ESET viib läbi analüüsi pahavara LightNeuron, mida kasutavad tuntud küberkuritegevuse rühmituse Turla liikmed.

Häkkerigrupp Turla sai tuntuks juba 2008. aastal pärast USA keskkomandeeringu võrgu häkkimist. Küberkurjategijate eesmärk on varastada konfidentsiaalset teavet, mis on strateegiliselt oluline.
Viimastel aastatel on Turla kurjategijate tegevuse käigus kannatada saanud sajad kasutajad rohkem kui 45 riigis, sealhulgas valitsus- ja diplomaatilised asutused, sõjavägi, haridus- ja teadusorganisatsioonid ning muud.
Kuid naaseme pahavara LightNeuron juurde. See tagaukse lahendus võimaldab saavutada praktiliselt täielikku kontrolli e-posti üle serveritega Microsoft Exchange. Saades juurde Microsoft Exchange'i transpordiagentidele, saavad kurjategijad lugeda ja blokeerida kirjeldusi, asendada lisandeid ja redigeerida tekste ning saata ja levitada sõnumeid organisatsiooni töötajate nimel.

Kahjustav tegevus on peidetud spetsiaalselt loodud PDF-dokumentidesse ja JPG-piltidesse; tagauksega ühenduse loomine toimub nende failide kaudu päringute ja käskude suunamise teel.
ESETi spetsialistid märkivad, et süsteemist pahavara LightNeuron puhastamine on üsna keeruline ülesanne. Probleem on selles, et pahavara failide eemaldamine ei anna tulemusi ja võib põhjustada Microsoft Exchange'i töö tõrkeid.
On põhjusi arvata, et seda tagaukse kasutatakse ka Linuxi süsteemides.
Allikas: 3dnews.ru
