18+

Алина Саратова

©  SmartBabr

Наука и технологии, Интернет и ИТ Мир

2217

09.08.2016, 16:42

Symantec обнаружила кибершпионов, скрывавшихся 5 лет

Исследователи из компании Symantec сообщили о ранее неизвестной группировке Strider, занимающейся кибершпионажем. В ходе атак хакеры из Strider используют сложное вредоносное ПО Remsec.

Новая хакерская группировка действует, по крайней мере, с октября 2011 года, и до недавнего времени о ней ничего не было известно. Как показал анализ образца вредоносного ПО, Remsec разработан специально для шпионажа. Он выполняет функции бэкдора и кейлоггера (в его коде упоминается главный антигерой саги «Властелин колец» Саурон), а также похищает хранящиеся на зараженном компьютере файлы.

Вирус Remsec состоит из ряда модулей, работающих вместе как фреймворк, позволяющий злоумышленнику получить полный контроль над инфицированным компьютером. Избежать обнаружения опасному ПО удается несколькими способами. К примеру, некоторые компоненты Remsec представляют собой исполняемые BLOB-объекты (Binary Large Objects), которые весьма сложно обнаружить с помощью традиционных антивирусных решений. К тому же, большая часть функционала Remsec развертывается по сети, а значит, он сохраняется не на диске, а только в памяти компьютера.

Так как хакеры из Strider способны создавать собственные вредоносные инструменты и оставались необнаруженными в течение как минимум пяти лет, по мнению исследователей, они могут работать на правительство какого-нибудь государства. Всего пока обнаружены следы Remsec на 36 компьютерах в 7 не связанных между собой организациях (в том числе на системах нескольких российских пользователей и организаций, китайской авиакомпании, шведской организации и посольства в Бельгии).

Алина Саратова

©  SmartBabr

Наука и технологии, Интернет и ИТ Мир

2217

09.08.2016, 16:42

URL: https://m.babr24.com/?ADE=270823

Bytes: 1643 / 1599

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

20 лет исследований: красноярский краевед пересчитал все скалы на Столбах

Красноярский краевед Владимир Матвеев подсчитал точное количество скал на территории национального парка «Красноярские Столбы».

В Красноярске продемонстрировали технологии рыболовства каменного века

Красноярские археологи продемонстрировали уникальную музейную коллекцию древних рыболовных снастей.

Учёные ТГУ: фильтр от микропластика и повышающий износостойкость техники материал

Учёные ТГУ давно занимаются изучением проблемы загрязнения водоёмов и почвы синтетическими волокнами.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология

Томск

8715

18.02.2026

Учёные из России и Монголии собирают экспедицию для оценки рисков строительства ГЭС «Эгийн-Гол»

В Институте систем энергетики имени Л. А.

Глубоководные чудовища Байкала: итоги викторины Бабра

Эта обширная группа ракообразных в озере обитает как в толще воды, так и на дне озера.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Байкал, Бурятия, Иркутск

8709

16.02.2026

Археологи выяснили, кто жил на месте будущей станции метротрама в Красноярске: это были педагоги-офицеры

Красноярские археологи завершили раскопки на месте будущей станции метротрам «Центральный парк».

В Новосибирске планируют объединить два института СО РАН

В Новосибирске планируют объединить Институт теплофизики и Институт гидродинамики СО РАН. Об этом сообщили в пресс-службе регионального правительства.

Где в Байкале скапливается микропластик и что обнаружили учёные

Байкал привыкли называть чистым и почти нетронутым.

Автор: Анна Моль.

Источник: Babr24.com.

Наука и технологии, Экология

Иркутск, Байкал, Томск

10492

12.02.2026

На стройке метротрама в Красноярске раскопали усадьбу XIX века с «секретом» в фундаменте

Красноярские археологи поделились итогами раскопок на территории будущей станции метротрама «Центральный парк».

Учёные ТГУ: новая технология для детекторов и переработка тяжёлой нефти

Учёные ТГУ совместно с коллегами из ООО «ФИНПРОМАТОМ» уже создали и внедрили новую технологию производства материалов, которые составляют основу ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Образование

Томск

3314

04.02.2026

В Новосибирске по подозрению в получении взятки задержали сотрудника научного центра «Вектор»

В Новосибирске сотрудник научного центра «Вектор» был задержан по подозрению по части 6 статьи 290 и части 3 статьи 159 УК РФ – мошенничество и ...

Новосибирский СКИФ могут открыть летом 2026 года

В Новосибирской области Сибирский кольцевой источник фотонов могут открыть летом 2026 года.