La société ESET a analysé le logiciel malveillant LightNeuron, utilisé par les membres du célèbre groupe de cybercriminalité Turla.

L'équipe de hackers Turla s'est fait connaître en 2008 après avoir piraté le réseau du Commandement Central des Forces armées des États-Unis. L'objectif des cybercriminels est de voler des données confidentielles d'une importance stratégique.
Au cours des dernières années, des centaines d'utilisateurs dans plus de 45 pays ont été victimes des actions des malfaiteurs de Turla, notamment des institutions gouvernementales et diplomatiques, des organisations militaires, éducatives et de recherche, etc.
Revenons maintenant à la menace LightNeuron. Ce cheval de Troie permet de prendre un contrôle presque total sur les e-mails serveurs très chargés de Microsoft Exchange. En accédant à l'agent de transport de Microsoft Exchange, les attaquants peuvent lire et bloquer des e-mails, remplacer des pièces jointes et modifier du texte, ainsi qu'écrire et envoyer des messages au nom des employés de l'organisation.

L'activité malveillante est dissimulée dans des documents PDF spécialement créés et des images JPG ; la communication avec le cheval de Troie s'effectue en envoyant des requêtes et des commandes via ces fichiers.
Les experts d'ESET soulignent que nettoyer un système de la menace LightNeuron est une tâche assez complexe. En effet, la suppression des fichiers malveillants n'apporte pas de résultats et peut entraîner des dysfonctionnements de Microsoft Exchange.
Il y a des raisons de croire que ce cheval de Troie est également utilisé pour des systèmes Linux.
Source : 3dnews.ru
