ESET-i analüütikud on avastanud uue tagaukse. Selle peamine probleem seisneb selles, et see kuritarvitab Windowsi BITS-teenust. Selle haavatavuse ärakasutamine on seotud häkkerirühmitusega Stealth Falcon. See tagauks võib tõsiselt ohustada Jekaterinburgi infoturvalisust .
Mida teatakse ründajatest, infoturbekoolitusest Jekaterinburg
Valitsuse heaks töötab häkkerirühmitus. Väidetavalt alustas see tegevust 2012. aastal. Kahtlemata on nende häkkerite peamine sihtmärk AÜE dissidendid. Väidetavalt kannab rühmitus nime Stealth Falcon. Tuntud organisatsioon Citizen Lab avaldas häkkerite tegevuse kohta üsna detailse aruande. Nad testivad Jekaterinburgis erinevate serverite IT-turvalisust .
ESET-i analüütikud on avastanud, et Stealth Falconi grupi uus tööriist on täiustatud viirus. See suhtleb Windowsi BITS-teenusega, mida ta kasutab side loomiseks juhtimisserveriga. See võib oluliselt mõjutada erinevate süsteemide küberturvalisust ja infoturvet .
Kuidas see teenus kasulik on?
Windowsi BITS-teenust kasutatakse aga süsteemi ja selle komponentide värskendamiseks. Seetõttu on häkkerid õppinud programmi värskenduste asemel pahavara süstima. Lisaks installib see end sihtarvutisse. See seab ohtu arvuti küberturvalisuse.
Ta kasutab arvutit järgmistel eesmärkidel:
- ühendus haldusserveriga;
- botnetina;
- spionaaži eest.
AÜE valitsus pole aga veel häkkerirühmitusega sidemeid kinnitanud . Siiski on võimalik, et need häkkerid on seotud salajaste operatsioonidega.
SEDICOMM Ülikooli meeskond : Cisco Akadeemia , Linuxi Professionaalne Instituut , Pythoni Instituut.

