Арестован тайваньский хакер, использовавший Ghost RAT

Троян Ghost RAT терроризирует Тайвань

Троян Ghost RAT терроризирует Тайвань

Тайваньское бюро уголовного розыска арестовало человека, которого подозревают в кибер-нападениях, произведенных с помощью трояна Ghost RAT. По данным Trend Micro, которые помогали в расследовании, взломщик распространял версию Ghost RAT (BKDR_GHOST) с помощью фишинговых email-сообщений. Вредоносные письма якобы рассылались от лица Тайваньского бюро здравоохранения.

Письма содержали ссылки, которые отправляли пользователя на вебсайт, выглядевший вполне официально. Оттуда предлагали скачать архивы в формате RAR. В этом файле хранился специальный вредоносный файл, замаскированный под совершенно не вызывающий опасений документ. Когда файл запускали, у взломщиков появилась возможность получить полный доступ к устройству пользователя. Кроме того, что клиентов привлекали на вебсайты с вредоносными программами, киберпреступники также использовали и иные методы вторжения.

Ghost RAT – известный троян, который используется для проникновения в самые защищенные компьютерные сети в мире. Программа позволяет не только следить за действиями пользователя, но и получат полный удаленный доступ к компьютеру жертвы (вплоть до включения камеры или записи аудио-сигнала).

Злоумышленники проникают в домашние сети через умные пылесосы

В компании F6 сообщили о новой технике атак на устройства, подключённые к домашней сети. По словам экспертов, точкой входа нередко становятся умные пылесосы — их компрометация остаётся незаметной для владельца и никак не отражается на работе устройства. Как правило, всё начинается со взлома Wi-Fi-роутера — либо путём подбора пароля, либо через эксплуатацию уязвимостей.

О такой тактике злоумышленников рассказал РИА Новости эксперт F6 Сергей Золотухин.

Следующим этапом, по его словам, может стать взлом самого пылесоса. При этом визуально определить компрометацию практически невозможно — устройство продолжит функционировать в обычном режиме.

Как отметил эксперт, устройства с камерами и функцией записи звука потенциально могут использоваться для сбора информации о владельцах. В дальнейшем такие данные могут применяться для шантажа или манипуляций. Причём, по его оценке, сбор информации возможен даже в тех случаях, когда на программном уровне подобные функции формально ограничены.

«Поскольку в современном мире многие устройства используют камеру, микрофон и различные датчики для расширения функциональности и удобства, можно констатировать, что мы вступили в эпоху технически возможной полной прозрачности», — резюмировал Сергей Золотухин.

На прошлой неделе о схожей технике предупреждала «Лаборатория Касперского». Эксперты компании сообщили о возможности использования умных кормушек для домашних животных в целях сбора данных — многие из них, как и роботизированные пылесосы, оснащены камерами. Кроме того, такие устройства могут применяться в качестве точки входа для атак на другие гаджеты в домашней сети, включая смартфоны и компьютеры.

RSS: Новости на портале Anti-Malware.ru