Analistas da ESET descobriram um novo backdoor. Seu principal problema é que ele abusa do serviço Windows BITS. A exploração desta vulnerabilidade está associada às atividades do grupo de hackers Stealth Falcon. Usando esta porta dos fundos treinamento em segurança da informação Ecaterimburgo pode estar sob grave ameaça.
O que se sabe sobre invasores, treinamento em segurança da informação em Yekaterinburg
Existe um certo grupo de hackers trabalhando para o governo. Aparentemente, iniciou suas atividades em 2012. Claro, o principal alvo desses hackers são os dissidentes dos Emirados Árabes Unidos. Aparentemente, o grupo se chama Stealth Falcon. A conhecida organização Citizen Lab publicou um relatório bastante detalhado sobre as atividades desses hackers. Eles estão verificando Treinamento em segurança de TI Ecaterimburgo vários servidores.
Como descobriram os analistas da ESET, um vírus aprimorado serve como uma nova ferramenta para o grupo Stealth Falcon. Interage com o serviço Windows BITS, através do qual estabelece comunicação com o servidor de gerenciamento. Isto pode afetar significativamente treinamento em segurança cibernética e segurança da informação Yekaterinburg vários sistemas.
Como este serviço é útil?
No entanto, o serviço Windows BITS é usado para atualizar o sistema e seus componentes. Como resultado, os hackers aprenderam a inserir malware no programa em vez de atualizações. Além disso, também é instalado no dispositivo de computação de destino. Como resultado, é violado trabalho de laboratório de segurança cibernética Yekaterinburg computador.
Ela usa o computador para os seguintes fins:
- conexão com o servidor de gerenciamento;
- como uma botnet;
- para espionagem.
No entanto, o governo dos Emirados Árabes Unidos ainda não confirmou laços com hacker agrupamento. Mas talvez estes hackers estejam envolvidos em operações secretas.
Equipe Universidade SEDICOMM: Academia Cisco, Linux Professional Institute, Instituto Python.

