Compania ESET a realizat o analiză a programului malware LightNeuron, utilizat de membri ai cunoscutei grupări cibernetice Turla.

Echipa de hackeri Turla a câștigat notorietate încă din 2008, după atacul asupra rețelei Comandamentului Central al Forțelor Armate ale SUA. Scopul ciberneticilor este furtul unor date confidențiale de importanță strategică.
În ultimii ani, acțiunile infractorilor Turla au afectat sute de utilizatori în peste 45 de țări, în special instituții guvernamentale și diplomatice, organizații militare, educaționale, de cercetare etc.
Dar să revenim la malware-ul LightNeuron. Acest backdoor permite preluarea aproape completă a controlului asupra poștei electronice servers Microsoft Exchange. Obținând acces la agentul de transport Microsoft Exchange, infractorii pot citi și bloca e-mailuri, înlocui atașamente și edita texte, precum și scrie și trimite mesaje în numele angajaților organizației.

Activitatea malițioasă este camuflată în documente PDF și imagini JPG special concepute; comunicarea cu backdoor-ul se realizează prin trimiterea de solicitări și comenzi prin aceste fișiere.
Specialiștii ESET subliniază că curățarea sistemului de malware-ul LightNeuron reprezintă o sarcină destul de complicată. Motivul este că eliminarea fișierelor malware nu produce rezultate și poate duce la probleme de funcționare a Microsoft Exchange.
Există motive să credem că acest backdoor este folosit și pentru sistemele Linux.
Sursa: 3dnews.ru
