Эксперты нашли новую шпионскую сеть MiniDuke
Эксперты российской антивирусной компании "Лаборатория Касперского" обнаружили новую шпионскую сеть. Она, как сообщает РИА Новости со ссылкой на пресс-службу компании, похищает конфиденциальные данные у компаний и организаций из более чем 20 стран.
По данным экспертов, жертвами атаки стали правительственные организации из Украины, Бельгии, Португалии, Румынии, Чехии, Ирландии и других стран. Кроме того, вредоносные программы, входящие в сеть, были обнаружены на компьютерах исследовательского института и медицинского учреждения на территории США, название которых не раскрывается.
Помимо масштабности, необычность атаки в том, что основная вредоносная программа, использованная злоумышленниками, имеет нетипичные для современных вирусов особенности.
Вредоносная программа, получившая название MiniDuke попадала в компьютер жертвы, используя недавно обнаруженную уязвимость в программе для просмотра файлов PDF Adobe Reader.
После заражения программа связывается со своими создателями через сервис микроблогов Twitter — ищет твиты в заранее созданных злоумышленниками аккаунтах и выполняет команды из них.
При этом исследователи отмечают, что авторы MiniDuke отлично представляют себе, как антивирусные аналитики разбирают новые образцы вирусов, и поэтому снабдили свою программу рядом особенностей, затрудняющих анализ.
Пока неизвестно, за какого рода информацией охотится MiniDuke, и кто стоит за его созданием. По данным "ЛК", атака началась несколько месяцев назад и продолжается до сих пор.