„Windows BITS“ gresia šnipinėjimo programos, informacijos saugumo mokymai Jekaterinburge

„Windows BITS“ gresia šnipinėjimo programos, informacijos saugumo mokymai Jekaterinburge

Blog

ESET analitikai aptiko naują galinį pažeidžiamumą. Pagrindinė jo problema yra ta, kad jis piktnaudžiauja „Windows BITS“ paslauga. Šio pažeidžiamumo išnaudojimas yra susijęs su įsilaužėlių grupe „Stealth Falcon“. Šis galinis pažeidžiamumas gali kelti rimtą grėsmę Jekaterinburgo informacijos saugumui .

Kas žinoma apie užpuolikus, informacijos saugumo mokymus Jekaterinburge

Vyriausybei dirba įsilaužėlių grupė. Matyt, ji pradėjo veikti 2012 m. Be jokios abejonės, pagrindinis šių įsilaužėlių taikinys yra disidentai iš JAE. Matyt, grupė vadinasi „Stealth Falcon“. Gerai žinoma organizacija „Citizen Lab“ paskelbė gana išsamią ataskaitą apie šių įsilaužėlių veiklą. Jie testuoja įvairių Jekaterinburgo serverių IT saugumą .

ESET analitikai nustatė, kad naujasis „Stealth Falcon“ grupės įrankis yra pažangus virusas. Jis sąveikauja su „Windows BITS“ paslauga, kurią naudoja ryšiui su komandų ir valdymo serveriu užmegzti. Tai gali smarkiai paveikti įvairių sistemų kibernetinį saugumą ir informacijos saugumą .

Kuo ši paslauga naudinga?

Tačiau „Windows BITS“ paslauga naudojama sistemai ir jos komponentams atnaujinti. Dėl to įsilaužėliai išmoko į programą įdiegti kenkėjiškas programas, o ne atnaujinti sistemą. Be to, programa pati įsidiegia tiksliniame kompiuteryje. Tai kelia grėsmę kompiuterio kibernetiniam saugumui.

Ji naudoja kompiuterį šiais tikslais:

  • prisijungimas prie valdymo serverio;
  • kaip botnetas;
  • už šnipinėjimą.

Vis dėlto JAE vyriausybė kol kas nepatvirtino jokių ryšių su programišių grupe. Tačiau gali būti, kad šie programišiai dalyvauja slaptose operacijose.

SEDICOMM universiteto komanda : „Cisco“ akademija , „Linux Professional Institute“ , „Python Institute“.