ESET heeft een analyse uitgevoerd van de malware LightNeuron, die wordt gebruikt door leden van de beruchte cybercriminaliteitsgroep Turla.

Het hackingteam Turla verwierf bekendheid in 2008 na de inbraak in het netwerk van het Central Command van de Amerikaanse strijdkrachten. Het doel van de cybercriminelen is de diefstal van vertrouwelijke gegevens van strategisch belang.
In de afgelopen jaren hebben honderden gebruikers in meer dan 45 landen geleden onder de activiteiten van de Turla-daders, waaronder overheids- en diplomatieke instellingen, militaire, educatieve en onderzoeksorganisaties, enzovoort.
Laten we terugkeren naar de malware LightNeuron. Deze backdoor stelt in principe in staat om volledige controle te krijgen over de e-mail. servers Microsoft Exchange. Zodra ze toegang hebben tot de transportagent van Microsoft Exchange, kunnen de aanvallers e-mails lezen en blokkeren, bijlagen vervangen en tekst bewerken, evenals berichten versturen en verspreiden namens medewerkers van de organisatie.

Kwaadaardige activiteiten zijn verborgen in speciaal gemaakte PDF-documenten en JPG-afbeeldingen; de verbinding met de backdoor wordt tot stand gebracht door verzoeken en opdrachten te sturen via deze bestanden.
ESET-specialisten merken op dat het verwijderen van de malware LightNeuron een behoorlijk ingewikkelde taak is. Dit komt omdat het verwijderen van kwaadaardige bestanden geen resultaat oplevert en kan leiden tot verstoringen in Microsoft Exchange.
Er zijn aanwijzingen dat deze backdoor ook wordt toegepast op Linux-systemen.
Bron: 3dnews.ru
