Backdoor i grupit kibernetik Turla ju lejon të kapni kontrollin e serverëve të Microsoft Exchange

ESET ka kryer një analizë të malware-it LightNeuron, i cili përdoret nga anëtarët e grupit famëkeq kiberkriminal Turla.

Backdoor i grupit kibernetik Turla ju lejon të kapni kontrollin e serverëve të Microsoft Exchange

Grupi i hakerëve Turla fitoi famë të keqe në vitin 2008, pasi hakuan rrjetin e Komandës Qendrore të SHBA-së. Qëllimi i kriminelëve kibernetikë ishte të vidhnin të dhëna të ndjeshme me rëndësi strategjike.

Në vitet e fundit, qindra përdorues në më shumë se 45 vende, duke përfshirë institucione qeveritare dhe diplomatike, organizata ushtarake, arsimore, kërkimore dhe të tjera, janë shënjestruar nga sulmuesit e Turla-s.

Por le të kthehemi te programi keqdashës LightNeuron. Kjo derë e pasme lejon kontroll pothuajse të plotë mbi llogaritë e email-it. serverat Microsoft Exchange. Duke fituar akses në agjentin e transportit të Microsoft Exchange, sulmuesit mund të lexojnë dhe bllokojnë email-et, të zëvendësojnë bashkëngjitjet, të modifikojnë tekstin dhe të shkruajnë e dërgojnë mesazhe që imitojnë punonjësit e organizatës.


Backdoor i grupit kibernetik Turla ju lejon të kapni kontrollin e serverëve të Microsoft Exchange

Aktiviteti keqdashës është i fshehur në dokumente PDF dhe imazhe JPG të krijuara posaçërisht; komunikimi me derën e pasme realizohet duke dërguar kërkesa dhe komanda përmes këtyre skedarëve.

Specialistët e ESET vërejnë se pastrimi i një sistemi nga programi keqdashës LightNeuron është një detyrë mjaft komplekse. Heqja e skedarëve keqdashës është joefektive dhe mund të çojë në ndërprerje të Microsoft Exchange.

Ka arsye pĂ«r tĂ« besuar se kjo derĂ« e pasme pĂ«rdoret gjithashtu pĂ«r Linux-sisteme. 



Burimi: 3dnews.ru
Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster