Кибершпионы научились прятать свои вирусы от сторонних хакеров. Венгерский эксперт по безопасности Болдиззар Бенчат нашел в архиве так называемого кибероружия АНБ ранее не замеченную специалистами утилиту, называется она Territorial Dispute, территориальный спор.
Работает программа следующим образом: когда злоумышленники получают доступ к компьютеру жертвы, утилита анализирует систему, и если находит признаки чужих зловредов, то отправляет в центр команду об отмене операции и удалении всего вредоносного кода, что бы он не попал в руки врага. Более того, Territorial Dispute может определять дружественные вирусы, например, если компьютер уже взломал кто-то из партнеров.
Всего в списке 45 кибергруппировок. То есть утилита не просто находит признаки вторжения, но и способна их атрибутировать, определить кто именно взломал систему. Более того, как было заявлено, эта программа содержит неизвестные ранее индикаторы заражений. Иными словами, создатели знали даже о своих киберпротивниках больше, чем гражданские специалисты по кибербезопасности.
Это удивительное антивирусное решение венгеский исследователь обнаружил в казалось бы хорошо изученном архиве вирусов, эксплуатирующий ранее неизвестные уязвимости в ОС Windows. В открытый доступ этот архив выложила группировка Shadow Brokers в апреле прошлого года. Как было заявлено, вся информация была украдена с серверов АНБ США.
Интересно, что началась эта неделя с того, что эксперты "Лаборатории Касперского" рассказали о том, что обнаружили существующий, по-видимому, уже много лет зловред Slingshot. Настолько сложный, что создать его независимой, частной группе хакеров практически невозможно.
Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.
После прочтения материала " Хакеры создали вирус со встроенным антивирусом ", можно просмотреть форум и поискать темы по данной игре.