BlackEnergy Lite атакует корпоративных пользователей Украины

389352e3

троян ESET обнаружила новую модификацию сложного троянца.

Компания ESET обнаружила новую модификацию сложного троянца BlackEnergy, на счету которого значительное число пострадавших на Украине и в Польше, включая государственные и коммерческие организации.

Первый опубликованный анализ BlackEnergy датирован 2007 годом — тогда это был сравнительно простой DDoS-троянец. Вторая версия BlackEnergy была описана в 2010 году. В начале 2014 года были обнаружены новые образцы, получившие название BlackEnergy Lite. На протяжении своей истории троянец использовался в разных целях — от рассылки спама до DDos-атак и мошеннических операций с онлайн-банкингом.

В отличие от старших братьев, новейший BlackEnergy используется для направленных атак. На это указывают используемые плагины, а также характер новой кампании и потенциальные жертвы — корпоративные пользователи на Украине и в Польше.

«Мы изучаем эволюцию BlackEnergy и детально рассматриваем плагины троянца, обеспечивающие его работу, а также дополнительные возможности и функции, — прокомментировал Роберт Липовски, вирусный аналитик ESET. — Новейшие версии троянца, обнаруженные в сентябре этого года, демонстрируют, что он все еще крайне опасен. Особенно интересна последняя вредоносная кампания BlackEnergy, поскольку она может иметь отношение к текущей геополитической ситуации на востоке Украины».

В новейшей кампании по распространению BlackEnergy используются программные уязвимости, методы социальной инженерии, фишинг или сочетание этих инструментов.

Оставить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *