18+

Алина Саратова

©  SmartBabr

Наука и технологии, Интернет и ИТ Мир

2185

09.08.2016, 16:42

Symantec обнаружила кибершпионов, скрывавшихся 5 лет

Исследователи из компании Symantec сообщили о ранее неизвестной группировке Strider, занимающейся кибершпионажем. В ходе атак хакеры из Strider используют сложное вредоносное ПО Remsec.

Новая хакерская группировка действует, по крайней мере, с октября 2011 года, и до недавнего времени о ней ничего не было известно. Как показал анализ образца вредоносного ПО, Remsec разработан специально для шпионажа. Он выполняет функции бэкдора и кейлоггера (в его коде упоминается главный антигерой саги «Властелин колец» Саурон), а также похищает хранящиеся на зараженном компьютере файлы.

Вирус Remsec состоит из ряда модулей, работающих вместе как фреймворк, позволяющий злоумышленнику получить полный контроль над инфицированным компьютером. Избежать обнаружения опасному ПО удается несколькими способами. К примеру, некоторые компоненты Remsec представляют собой исполняемые BLOB-объекты (Binary Large Objects), которые весьма сложно обнаружить с помощью традиционных антивирусных решений. К тому же, большая часть функционала Remsec развертывается по сети, а значит, он сохраняется не на диске, а только в памяти компьютера.

Так как хакеры из Strider способны создавать собственные вредоносные инструменты и оставались необнаруженными в течение как минимум пяти лет, по мнению исследователей, они могут работать на правительство какого-нибудь государства. Всего пока обнаружены следы Remsec на 36 компьютерах в 7 не связанных между собой организациях (в том числе на системах нескольких российских пользователей и организаций, китайской авиакомпании, шведской организации и посольства в Бельгии).

Алина Саратова

©  SmartBabr

Наука и технологии, Интернет и ИТ Мир

2185

09.08.2016, 16:42

URL: https://m.babr24.com/?ADE=270823

Bytes: 1643 / 1599

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

Время наблюдать за светилами

Наступление 2026 года отмечено яркими астрономическими событиями, так что самое время полюбоваться небом.

Автор: Эля Берковская.

Источник: Babr24.com.

Наука и технологии, События

Мир

2126

03.01.2026

Учёные ТГУ: всё о клещах и местах их обитания на новой платформе Ixodecs

Учёным Томского госуниверситета удалось создать открытую интерактивную платформу, которая позволит отслеживать обилие иксодовых клещей на конкретных ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология

Томск

10043

29.12.2025

ИИ спасает от рака: в Монголии запустили современную диагностику онкологии

Монголия реализует один из самых амбициозных медицинских проектов последних лет – национальную систему профилактики и раннего выявления ...

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Здоровье, Экономика

Монголия

2074

24.12.2025

Кибербезопасность как точка сближения: Япония усиливает партнерство с Монголией

Отношения между Японией и Монголией в последние годы постепенно выходят за рамки классического дипломатического и экономического взаимодействия.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество, Экономика

Монголия

2126

24.12.2025

От ссылки к открытиям: итоги викторины Бабра

Этот зоолог, исследовавший фауну Байкала в период ссылки, работал вместе с Бенедиктом Дыбовским.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, История

Байкал, Бурятия, Иркутск

4014

19.12.2025

Перчатки и обувь с датчиками: в СФУ создали тренажеры для больных Паркинсоном

Специалисты Сибирского федерального университета создали уникальный комплекс для реабилитации людей, перенесших инсульт или страдающих болезнью ...

Прорыв в монгольской ботанике: ученые открыли уникальный вид растений

В научном сообществе Монголии произошло событие, которое уже называют одним из самых значимых открытий последних лет.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество

Монголия

3947

02.12.2025

В Новосибирской области готовность СКИФа оценивают в 95%

В Новосибирской области готовность СКИФа оценивается в 95,1%. Об этом рассказали в телеграм-канале «Зона 54».

В Новосибирской области назначили нового руководителя Центра цифровой трансформации

В Новосибирске назначили нового директора ГКУ «Центр цифровой трансформации». Им стала Наталья Чернышева.

Следы древней космической катастрофы обнаружили в Красноярске

В Красноярске археолог Евгений Артемьев сообщил о возможных следах древней космической катастрофы, о чём рассказал департамент градостроительства ...

Учёные ТГУ: разработка нового протеза и помощь атмосфере

Учёные ТГУ находятся в процессе разработки анатомически-подвижного протеза стопы.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Здоровье, Экология

Томск

21290

20.11.2025

В Ангарске построят нагревный стенд для СО РАН

Нагревный стенд для изучения погоды в космосе построят рядом с посёлком Одинс под Ангарском.