Специалисты «Лаборатории Касперского» обнаружили новую шпионскую сеть, которая похищает конфиденциальные данные у компаний и организаций из более чем 20 государств.
Жертвами кибератаки стали правительственные организации Украины, Бельгии, Португалии, Румынии, Чехии, Ирландии и других стран. Вредоносные программы были обнаружены также на компьютерах неназванных исследовательского института и медицинского учреждения в США.
Как отмечают эксперты компании, помимо масштабности, необычность атаки в том, что основная вредоносная программа имеет нетипичные для современных вирусов особенности. Ее основной модуль очень небольшой (20 Кб) и написан на Ассемблере в стиле, редко используемом в наши дни. То есть авторы программы отлично представляют себе, как антивирусные аналитики разбирают новые образцы вирусов, и поэтому снабдили ее рядом особенностей, затрудняющих анализ, пишет «Росбалт».
Программа MiniDuke (англ. мини-герцог) попадала в компьютер жертвы, используя недавно обнаруженную уязвимость в программе Adobe Reader. После заражения программа связывается с создателями через Twitter - ищет твиты в заранее созданных злоумышленниками аккаунтах и выполняет команды из них.
Пока неизвестно, за какого рода информацией охотится MiniDuke и кто стоит за его разработкой. Атака продолжается уже несколько месяцев.























