Россия снова готовит кибератаки на госорганы Украины

Хакеры готовят атаку на Украину

Эксперты центра CERT-UA совместно со Службой внешней разведки Украины обнаружили новые модификации вредоносного программного обеспечения Pterodo на компьютерах государственных органов Украины

Вероятно, такие программы являются подготовительным этапом для проведения кибератаки, сообщает Depo.ua со ссылкой на CERT-UA.

Данный вирус, название которого происходит от латинского названия птеродактиля, собирает данные о системе, регулярно отправляет их на командно-контрольные серверы и ожидает дальнейших команд.

Основным отличием модификации от предыдущих версий является возможность инфицирования системы при помощи флеш-накопителей и других съемных носителей информации, а также заражение флеш-накопителей, подключаемых к пораженной машине для дальнейшего распространения. Документы (.doc,.docx), изображения (.jpg) и текстовые файлы (.txt) копируются в скрытую папку MacOS с названиями FILE <произвольное число>. <Расширение> (например FILE3462.docx), а на флэш-накопителе создаются ярлыки с оригинальными названиями файлов, которые обеспечивают одновременное открытие скопированного в папку MacOS оригинала файла и выполнение созданного вредоносного файла usb.ini.

Тело вируса всех версий выполняет такие же функции, как и предыдущие версии: направляет информацию о системе, самообновляется и при наличии загружает компоненты.

Кроме того, данная версия работает только на системах с локализацией языков постсоветских государств, а именно: украинский, белорусский, русский, армянский, азербайджанский, узбекский, татарский и другие, что затрудняет выявление вируса популярными автоматическими системами анализа вредоносного программного обеспечения.

"Почерк" вредоносного программного обеспечения характерен для целеустремленных APT атак и может свидетельствовать о подготовке к целенаправленной кибератаке на компьютерные системы Украины. Бэкдор Pterodo устанавливает скрытый доступ к компьютерным системам с целью использования или контроля в будущем, что может привести к утечке информации, блокировке работы, шифрованию данных и другим злонамеренным действиям.

Больше новостей о событиях в Украине и мире на Depo.ua

Все новости на одном канале в Google News

Следите за новостями в Телеграм

Подписывайтесь на нашу страницу Facebook

deneme