Symantec раскрыла деятельность новой кибер-шпионской группировки Sowbug

Symantec раскрыла деятельность новой кибер-шпионской группировки Sowbug

Symantec раскрыла деятельность новой кибер-шпионской группировки Sowbug

Новая кибершпионская группа Sowbug привлекла внимание специалистов. По словам экспертов, она была вовлечена в таргетированные атаки на множество правительственных организаций в Южной Америке и Юго-Восточной Азии.

«Мы обнаружили ранее неизвестную группу под названием Sowbug, которая проводит высокоинтеллектуальные кибератаки против организаций в Южной Америке и Юго-Восточной Азии. Судя по всему, она ориентирована на внешнеполитические цели. Эта группа крадет документы у организаций, которые ей удастся взломать», - говорится в анализе, опубликованном Symantec.

Для компрометации систем Sowbug использует семейство вредоносных программ, получившее имя Felismus. Этот вредоносный код впервые был обнаружен исследователями Forcepoint в марте, однако именно Symantec удалось связать его с хакерами Sowbug.

«Анализ показывает, что Felismus является модульной, хорошо написанной вредоносной программой. Ее небольшое распространение в Сети обусловлено тем, что это узконаправленный зловред. По сути, это сложный троян удаленного доступа (RAT) с модульной структурой, который позволяет расширить возможности бэкдора», - заявила Forcepoint.

Felismus позволяет злоумышленникам полностью контролировать зараженную систему. Именно благодаря тому, что эксперты отследили его связь с группой Sowbug, удалось установить приблизительную дату начала деятельности это хакерской группы - начало 2015 года.

Исследователи также утверждают, что для заражения Sowbug использует поддельные обновления Windows или Adobe Reader. В арсенале группы также имеется инструмент Starloader, используемый для установки дополнительных вредоносов в системе.

Starloader распространяется под видом файлов AdobeUpdate.exe, AcrobatUpdate.exe и INTELUPDATE.EXE.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Компания Стахановец получила лицензию ФСТЭК России

Компания «Стахановец» получила бессрочную лицензию ФСТЭК России на разработку и производство средств защиты конфиденциальной информации. Продукт, представленный на рынке с 2009 года, входит в Реестр российского программного обеспечения.

Согласно лицензии № Л050-00107-77/02210986, компания имеет право разрабатывать и производить программно-технические комплексы для защиты, обработки и контроля информации, а также внедрять их на объектах критической информационной инфраструктуры.

Ранее система «Стахановец», предназначенная для защиты от утечек данных и мониторинга сотрудников, получила сертификат соответствия ФСТЭК России по 4 уровню доверия.

«Для нас, как для разработчика, критически важно не только расширять функциональность решения, но и обеспечивать максимально высокий уровень безопасности», — отметил генеральный директор компании Дмитрий Исаев.

«Это цель, которую ставят перед собой лидеры рынка, и важный критерий для наших клиентов. Мы ценим их обратную связь и считаем принципиально важным соответствовать требованиям регуляторов в области ИТ-безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru