Компанията ESET извърши анализ на злонамерения софтуер LightNeuron, който се използва от членовете на известната киберпрестъпна групировка Turla.

Хакерската група Turla стана известна през 2008 година — след хакването на мрежата на Централното командване на въоръжените сили на САЩ. Целта на киберпрестъпниците е кражба на конфиденциални данни, представляващи стратегическа важност.
През последните години от действията на злонамерените Turla пострадаха стотици потребители в над 45 държави, в частност правителствени и дипломатически учреждения, военни, образователни и изследователски организации и др.
Но да се върнем към злонамерения софтуер LightNeuron. Тази бекдор позволява практически пълен контрол над имейлите сървъри на Microsoft Exchange. Получавайки достъп до транспортния агент на Microsoft Exchange, злонамерените могат да четат и блокират имейли, да заменят приложения и да редактират текст, а също така да пишат и разпространяват съобщения от името на сътрудниците на организацията.

Злонамерената активност е скрита в специално създадени PDF-документи и JPG-изображения; свързването с бекдора става чрез изпращане на заявки и команди чрез тези файлове.
Специалистите на ESET отбелязват, че премахването на злонамерения софтуер LightNeuron представлява доста сложна задача. Факт е, че изтриването на злонамерените файлове не дава резултати и може да доведе до нарушаване на работата на Microsoft Exchange.
Има основания да се смята, че тази бекдор също така се използва за Linux-системи.
Източник: 3dnews.ru
