La empresa ESET ha llevado a cabo un análisis del malware LightNeuron, que es utilizado por miembros del conocido grupo cibercriminal Turla.

El equipo de hackers Turla ganó notoriedad en 2008 tras hackear la red del Comando Central de las Fuerzas Armadas de EE. UU. El objetivo de los cibercriminales es robar datos confidenciales de importancia estratégica.
En los últimos años, cientos de usuarios han sido afectados por las acciones de los delincuentes de Turla en más de 45 países, incluidos organismos gubernamentales y diplomáticos, así como organizaciones militares, educativas y de investigación.
Pero volvamos al malware LightNeuron. Este backdoor permite establecer un control casi total sobre el correo electrónico de servidores Microsoft Exchange. Al acceder al agente de transporte de Microsoft Exchange, los delincuentes pueden leer y bloquear correos, reemplazar archivos adjuntos y editar texto, así como escribir y enviar mensajes en nombre de los empleados de la organización.

La actividad maliciosa está oculta en documentos PDF y en imágenes JPG especialmente creadas; la conexión con el backdoor se realiza enviando solicitudes y comandos a través de estos archivos.
Los especialistas de ESET señalan que limpiar el sistema del malware LightNeuron es una tarea bastante complicada. Esto se debe a que eliminar los archivos maliciosos no produce resultados y puede causar fallos en Microsoft Exchange.
Existen razones para creer que este backdoor también se emplea en sistemas Linux.
Fuente: 3dnews.ru
