Обнаружен неуничтожаемый компьютерный вирус

Специалисты «Лаборатории Касперского» обнаружили вирус, названный Slingshot, который оказался способен заражать маршрутизаторы персональных компьютеров с помощью многоуровневых атак. Об этом говорится в блоге компании.

Новая программа нацелена на роутеры. Таким образом, опасная для системы информация распространяется быстрее и сразу на несколько устройств. Вирус заменяет библиотеку специально созданной копией, загружает зараженные компоненты, а затем запускает процесс атаки на компьютерах.

Одна часть вируса под названием Canhadr воздействует на код ядра, что позволяет злоумышленникам получить расширенный доступ к памяти компьютера на всех уровнях. Другая, обозначенная как GollumApp, поражает пользовательский уровень: берет на себя управление файлами и постоянно следит за сохранением вредоносного обеспечения в системе.

Программа не только способна украсть любую информацию, хранящуюся в цифровом виде, включая сетевой трафик, скриншоты и пароли. Она также тщательно следит за собственной сохранностью и бесперебойной работой: к примеру, чтобы отвлечь от себя любые подозрения, вирус самостоятельно инициирует проверки безопасности компьютера.

Специалисты назвали этот вирус «шедевром» киберпреступности: вредный код успешно существует в различных модификациях с 2012 года, и до сих пор его следы были незаметны. При этом перепрошивка роутеров может не помочь в решении проблемы, так как его способности к самокопированию и другим способам выживания троянов пока не полностью изучены.

 

 

Версия для печатиВерсия для печати

Регион: 

Рубрики: 

Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!

Читайте также

 

Комментарии

Аватар пользователя savely

Нормальное описание: 

https://www.securitylab.ru/news/491986.php

-1
Аватар пользователя mike

Спасибо, Савелий, дополнение к новости более существенное, чем сама новость, ибо

Согласно отчету экспертов, группировка эксплуатирует неизвестные уязвимости в маршрутизаторах от латвийского поставщика сетевого оборудования Mikrotik

Выделено мной. Подробнее: https://www.securitylab.ru/news/491986.php

Если маршрутизатор заражён, то дальнейшее заражение происходит при запуске на компе жертвы программы Winbox Loader -- инструмента,  также разработанного Mikrotik. Имхо нам вроде бы нечего опасаться. :)

"Неуничтожаемый..."

laugh 

 

 

 

У меня на работе несколько точек Mikrotik. Но они внутри сегмента и снаружи не видны. И работают в режиме беспроводного хаба.

Аватар пользователя savely

Хм, действительно кто-то минусует непонятно за что... 

А MikroTik - хорошие "железки". Ну, а "дырки" есть у всех. Если нет - значит, еще не нашли.

Например 

http://safe.cnews.ru/news/top/2018-03-02_fstek_otobrala_sertifikat_u_amerikanskoj_os_za