Pintu mburi grup cyber Turla ngidini sampeyan ngontrol server Microsoft Exchange

ESET wis nganalisa malware LightNeuron, sing digunakake dening anggota grup kriminal cyber sing kondhang Turla.

Pintu mburi grup cyber Turla ngidini sampeyan ngontrol server Microsoft Exchange

Tim peretas Turla entuk ketenaran ing taun 2008 sawise hacking menyang jaringan Komando Pusat AS. Tujuan para penjahat cyber yaiku nyolong data rahasia sing penting strategis.

Ing taun-taun pungkasan, atusan pangguna ing luwih saka 45 negara wis nandhang tumindak para panyerang Turla, utamane lembaga pemerintah lan diplomatik, militer, pendidikan, organisasi riset, lsp.

Nanging ayo bali menyang malware LightNeuron. Backdoor iki ngidini sampeyan nggawe kontrol meh lengkap ing server mail Microsoft Exchange. Sawise entuk akses menyang agen transportasi Microsoft Exchange, panyerang bisa maca lan mblokir pesen, ngganti lampiran lan ngowahi teks, uga nulis lan ngirim pesen atas jenenge karyawan organisasi.


Pintu mburi grup cyber Turla ngidini sampeyan ngontrol server Microsoft Exchange

Aktivitas ala didhelikake ing dokumen PDF lan gambar JPG sing digawe khusus; komunikasi karo backdoor ditindakake kanthi ngirim panjaluk lan printah liwat file kasebut.

Pakar ESET nyathet yen ngresiki sistem saka malware LightNeuron minangka tugas sing rada angel. Kasunyatane yaiku mbusak file jahat ora nggawa asil lan bisa nyebabake gangguan Microsoft Exchange.

Ana alesan kanggo pracaya sing backdoor iki uga digunakake kanggo sistem Linux. 



Source: 3dnews.ru

Add a comment