Разделы

Безопасность Пользователю Интернет Маркет

Троян BlackEnergy нацелен на Украину и Польшу

Эксперты международной антивирусной компании Eset (Словакия) обнаружили новую модификацию сложного трояна BlackEnergy, на счету которого — значительное число пострадавших на Украине и в Польше, включая государственные и коммерческие организации.

Как сообщили CNews в Eset, первый опубликованный анализ BlackEnergy датирован 2007 г. — тогда это был сравнительно простой DDoS-троян. Вторая версия BlackEnergy была описана в 2010 г. В начале 2014 г. были обнаружены новые образцы, получившие название BlackEnergyLite. На протяжении своей истории троян использовался в разных целях — от рассылки спама до DDos-атак и мошеннических операций с онлайн-банкингом.

Пока «обычный» BlackEnergy продолжает циркулировать в Сети, эксперты Eset исследовали последние модификации вредоносного семейства. В отличие от «старших братьев», новейший BlackEnergy используется для направленных атак. На это указывают используемые плагины, а также характер новой кампании и потенциальные жертвы — корпоративные пользователи на Украине и в Польше, указали в компании.

«Мы изучаем эволюцию BlackEnergy и детально рассматриваем плагины трояна, обеспечивающие его работу, а также дополнительные возможности и функции, — рассказал Роберт Липовски, вирусный аналитик Eset. — Новейшие версии трояна, обнаруженные в сентябре этого года, демонстрируют, что он все еще крайне опасен. Особенно интересна последняя вредоносная кампания BlackEnergy, поскольку она может иметь отношение к текущей геополитической ситуации на востоке Украины».

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

По данным Eset, в новейшей кампании по распространению BlackEnergy используются программные уязвимости, методы социальной инженерии, фишинг или сочетание этих инструментов.

Результаты анализа вредоносной кампании BlackEnergy Роберт Липовски представит на международной конференции Virus Bulletin в Сиэтле 24-26 сентября.

Татьяна Короткова