Backdoor e grupit kibernetik Turla lejon marrjen e kontrollit mbi serverët e Microsoft Exchange.

Kompania ESET ka kryer një analizë të malware-it LightNeuron, i cili përdoret nga anëtarët e grupit të njohur të krimit kibernetik Turla.

Backdoor e grupit kibernetik Turla lejon marrjen e kontrollit mbi serverët e Microsoft Exchange.

Ekipi i hakerĂ«ve Turla fitoi famĂ« qĂ« nĂ« vitin 2008 — pas hackimit tĂ« rrjetit tĂ« KomandĂ«s Qendrore tĂ« Forcave tĂ« Armatosura tĂ« SHBA. QĂ«llimi i kriminelĂ«ve kibernetikĂ« Ă«shtĂ« vjedhja e tĂ« dhĂ«nave konfidenciale qĂ« kanĂ« rĂ«ndĂ«si strategjike.

Gjatë viteve të fundit, veprimet e kriminelëve Turla kanë dëmtuar qindra përdorues në më shumë se 45 vende, përfshirë institucione qeveritare dhe diplomatike, ushtarake, organizata arsimore, kërkimore etj.

Por le të kthehemi te malware LightNeuron. Ky backdoor lejon vendosjen e një kontrolli praktikisht të plotë mbi postën elektronike serverëve Microsoft Exchange. Duke fituar akses te agjenti i transportit të Microsoft Exchange, kriminelët mund të lexojnë dhe bllokojnë email-e, të zëvendësojnë bashkëngjitjet dhe të redaktojnë tekstin, si dhe të shkruajnë dhe dërgojnë mesazhe nga emri i punonjësve të organizatës.


Backdoor e grupit kibernetik Turla lejon marrjen e kontrollit mbi serverët e Microsoft Exchange.

Aktiviteti i dëmshëm fshihet në dokumente PDF dhe imazhe JPG të krijuara posaçërisht; lidhja me backdoor-in arrihet përmes dërgimit të kërkesave dhe urdhrave përmes këtyre skedarëve.

Specialistët e ESET vërejnë se pastrimi i sistemit nga malware LightNeuron është një detyrë mjaft e komplikuar. Arsyeja është se heqja e skedarëve të dëmshëm nuk jep rezultate dhe mund të çojë në probleme në funksionimin e Microsoft Exchange.

Ka arsye për të besuar se ky backdoor zbatohet gjithashtu për sistemet Linux. 



Burimi: 3dnews.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster