Windows BITS terancam oleh spyware, pelatihan keamanan informasi Yekaterinburg

Windows BITS terancam oleh spyware, pelatihan keamanan informasi Yekaterinburg

Artikel

Analis dari ESET telah menemukan pintu belakang baru. Masalah utamanya adalah ia menyalahgunakan layanan Windows BITS. Eksploitasi kerentanan ini dikaitkan dengan aktivitas kelompok peretas Stealth Falcon. Menggunakan pintu belakang ini pelatihan keamanan informasi Yekaterinburg mungkin berada dalam ancaman serius.

Apa yang diketahui tentang penyerang, pelatihan keamanan informasi Yekaterinburg

Ada kelompok peretas tertentu yang bekerja untuk pemerintah. Rupanya, kegiatannya dimulai pada tahun 2012. Tentu saja target utama para peretas ini adalah para pembangkang dari UEA. Rupanya, grup tersebut bernama Stealth Falcon. Organisasi terkenal Citizen Lab menerbitkan laporan yang cukup rinci tentang aktivitas para peretas ini. Mereka sedang memeriksa Pelatihan keamanan TI Yekaterinburg berbagai server.

Seperti yang diketahui oleh analis dari ESET, alat baru dari grup Stealth Falcon adalah virus yang ditingkatkan. Ia berinteraksi dengan layanan Windows BITS, yang melaluinya ia menjalin komunikasi dengan server manajemen. Hal ini dapat berdampak signifikan pelatihan keamanan siber dan keamanan informasi Yekaterinburg berbagai sistem.

Apa manfaat layanan ini?

Namun, layanan Windows BITS digunakan untuk memperbarui sistem dan komponennya. Akibatnya, peretas belajar memasukkan malware ke dalam program, bukan pembaruan. Selain itu, juga dipasang pada perangkat komputasi target. Akibatnya dilanggar laboratorium keamanan siber bekerja di Yekaterinburg sebuah komputer.

Dia menggunakan komputer untuk tujuan berikut:

  • koneksi ke server manajemen;
  • sebagai botnet;
  • untuk spionase.

Namun, pemerintah UEA belum mengkonfirmasi hubungan dengan negara tersebut peretas pengelompokan. Tapi mungkin para peretas ini terlibat dalam operasi rahasia.

Tim Universitas SEDICOMM: Akademi Cisco, Institut Profesional Linux, Institut Python.