ESET odhalil malware, který útočníkům umožnil ovládat e-mailovou komunikaci oběti

14. 5. 2019. (redaktor: František Doupal, zdroj: Eset)
Malware LightNeuron zaměřený na Microsoft Exchange umí číst, měnit, blokovat a dokonce psát e-maily a odeslat je pod identitou legitimní osoby z postižené firmy. Útočníci ovládají malware na dálku pomocí steganografických PDF a JPG příloh. Jde o první známý malware, které využívá mechanismy Microsoft Exchange Transport Agent.

Za malwarem stojí patrně kyberzločinecká skupina Turla, která s jeho pomocí cílí na vládní a diplomatické organizace.

LigthtNeuron se zaměřuje na mailové servery Microsoft Exchange přinejmenším od roku 2014. Výzkumníci ESETu dokázali identifikovat tři různé skupiny obětí, byly mezi nimi ministerstva zahraničních věcí zemí východní Evropy a místní diplomatické organizace na Blízkém východě.

Výzkumníci shromáždili důkazy, které s vysokou mírou důvěry naznačují, že LightNeuron patří do arzenálu nechvalně známé špionážní skupiny Turla (známé také jako Snake). Skupinu a její aktivity už ESET rozsáhle popsal v předešlých výzkumech.

„V architektuře mailového serveru operuje LightNeuron na stejné úrovni důvěry jako bezpečnostní produkty, třeba spamové filtry. V důsledku tak malware dává útočníkovi úplnou kontrolu nad mailovým serverem, a tím i nad veškerou e-mailovou komunikací,“ vysvětlil Matthieu Faou, výzkumník společnosti ESET, který výzkum vedl.

Malware využívá steganografické postupy, aby příchozí e-maily, které obsahují ovládací a kontrolní příkazy, tzv. C&C, nevyvolaly podezření. Povely jsou zakódované v jinak běžných PDF dokumentech a obrázcích ve formátu JPG.

Schopnost kontrolovat e-mailovou komunikaci dělá z LightNeuron perfektní nástroj pro nenápadnou filtraci dokumentů, a ovládání dalších zařízení pomocí C&C mechanismů, které je velmi těžké odhalit a zablokovat.

„Vzhledem k vývoji úrovně bezpečnosti mají rootkity, základní kámen špionáže, často poměrně krátkou životnost. Přitom útočníci potřebují zajistit trvanlivost škodlivého kódu v systému, aby mohl získávat cenné dokumenty a to bez jakéhokoliv podezření. Turla našla řešení a tím je právě malware LightNeuron,“ dodal Faou.

Výzkumný tým ESET varuje, že odstranit LightNeuron je poměrně komplikované a pouhé odstranění škodlivých souborů nestačí, protože by to poškodilo mailový server.

Štítky: 

Podobné články

Acronis uvedl na trh kybernetickou ochranu pro SAP HANA

18. 7. 2019. (redaktor: František Doupal, zdroj: Acronis)
Acronis představil rozšíření svého rychlého, efektivního a bezpečného zálohování a obnovy v řešení Acronis Backup na podniková data platformy SAP HANA. Inovativní řešení postavené na technologii diskového obrazu nyní dokáže bezproblémově chránit celou databázi bez nutnosti detailních expertních znalostí. Čtěte více

Malware FinSpy opět útočí – nová verze je zacílena na iOS i Android

18. 7. 2019. (redaktor: František Doupal, zdroj: Kaspersky)
Odborníci společnosti Kaspersky objevili novou verzi pokročilého špionážního nástroje FinSpy. Nově objevené škodlivé programy útočí na zařízení s iOS i Android a jsou schopné monitorovat aktivitu uživatele na téměř všech oblíbených službách pro zasílání zpráv včetně těch šifrovaných. Čtěte více
Pavel Majer, ředitel zákaznických služeb v Ricohu

Zaujímáme víceúrovňový přístup k zabezpečení

17. 7. 2019. (redaktor: Michala Benešovská, zdroj: DCD Publishing)
Pavel Majer, ředitel zákaznických služeb ve společnosti Ricoh, prozradil, jak jsou proti dnešním hrozbám zabezpečena zařízení Ricohu a pomocí kterých technologií výrobce pomáhá chránit citlivá data. Došlo také na možnosti vzdálené správy a servisu, kde Ricoh poskytuje pokročilá řešení. Čtěte více

Jak jsou na tom evropské země s kybernetickou bezpečností?

15. 7. 2019. (redaktor: František Doupal, zdroj: VPNoverview)
„Někde na síti“, ať již domácí, firemní, organizační nebo jakékoli jiné, se dnes nachází obrovské množství nejrůznějších více či méně citlivých a důležitých informací. Která země EU je na tom tedy z hlediska kybernetické bezpečnosti nejlépe? A kde mají naopak co napravovat? Čtěte více