Kompania ESET tërhoqi vëmendjen për analizën e malware-it LightNeuron, i cili përdoret nga anëtarët e grupit të njohur të krimit kibernetik Turla.

Ekipi haker Turla fitoi famë në vitin 2008, pas hackimit të rrjetit të Komandës Qendrore të Forcave të Armatosura të SHBA. Qëllimi i kriminelëve kibernetikë është vjedhja e të dhënave konfidenciale që përbëjnë rëndësi strategjike.
Gjatë viteve të fundit, veprimet e keqbërësve Turla kanë dëmtuar qindra përdorues në më shumë se 45 vende, përfshirë institucione qeveritare dhe diplomatike, ushtarake, edukative, organizata kërkimore etj.
Por le të kthehemi te malware-i LightNeuron. Ky backdoor lejon të vendosni pothuajse kontroll të plotë mbi postën serverë Microsoft Exchange. Pasi të kenë qasje në agjentin e transportit të Microsoft Exchange, keqbërësit mund të lexojnë dhe bllokojnë emailet, të zëvendësojnë bashkëngjitjet dhe të editojnë tekstin, si dhe të shkruajnë dhe dërgojnë mesazhe në emër të punonjësve të organizatës.

Aktiviteti malinj është i fshehur në dokumente PDF të krijuara posaçërisht dhe imazhe JPG; lidhja me backdoor-in bëhet përmes dërgimit të kërkesave dhe komandave përmes këtyre skedareve.
Ekspertët e ESET theksojnë se pastrimi i sistemit nga malware-i LightNeuron përbën një detyrë të komplikuar. Kjo sepse eliminimi i skedareve të këqija nuk sjell rezultate dhe mund të shkaktojë probleme në funksionimin e Microsoft Exchange.
Ka arsye pĂ«r tĂ« besuar se ky backdoor gjithashtu pĂ«rdoret pĂ«r sistemet Linux.Â
Burimi: 3dnews.ru
