Kübergrupi Turla tagaukse kaudu on võimalik võtta kontroll Microsoft Exchange'i serverite üle

ESETi ettevõte viis läbi analüüsi kahjulikust programmist LightNeuron, mida kasutab tuntud küberkuritegeliku rühmituse Turla liikmed.

Kübergrupi Turla tagaukse kaudu on võimalik võtta kontroll Microsoft Exchange'i serverite üle

Häkkerigrupp Turla sai tuntuks juba 2008. aastal pärast USA kaitseministeeriumi võrgu häkkimist. Küberkurjategijate eesmärk on varastada konfidentsiaalset teavet, mis omab strateegilist tähtsust.

Viimastel aastatel on Turla kurjategijate tegevuse tõttu kannatanud sadu kasutajaid rohkem kui 45 riigis, sealhulgas valitsusasutused, diplomaadi asutused, sõjavägi, haridus- ja teadusorganisatsioonid jms.

Kuid naaseme tagasi pahavara LightNeuron juurde. See tagakülg võimaldab saavutada praktiliselt täieliku kontrolli Microsoft Exchange'i e-posti üle. serveritega Saades juurdepääsu Microsoft Exchange'i edastusagentile, saavad küberkurjategijad lugeda ja blokeerida meilisõnumeid, asendada manuseid ja redigeerida teksti, samuti luua ja saata sõnumeid organisatsiooni töötajate nimel.


Kübergrupi Turla tagaukse kaudu on võimalik võtta kontroll Microsoft Exchange'i serverite üle

Kahjulik tegevus on peidetud spetsiaalselt loodud PDF-dokumentidesse ja JPG-piltidesse; tagaküljele pääsemiseks saadetakse päringud ja käsud nende failide kaudu.

ESETi spetsialistid märgivad, et süsteemi puhastamine pahavarast LightNeuron on üsna keeruline ülesanne. Asi on selles, et kahjulike failide kustutamine ei anna tulemusi ja võib põhjustada Microsoft Exchange'i töö häirimist.

On alust arvata, et seda tagakülge kasutatakse ka Linuxi süsteemides. 



Allikas: 3dnews.ru
Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster