Глобальный центр исследования и анализа угроз (GReAT) «Лаборатории Касперского» выявил, что кибергруппа SideWinder использует новый инструмент для шпионажа, известный как StealerBot. Основной целью злоумышленников стали крупные организации и стратегическая инфраструктура на Ближнем Востоке и в Африке. Об этом «Газете.Ru» сообщили в пресс-службе компании «Лаборатория Касперского» (Kaspersky).
SideWinder (или T-APT-04, RattleSnake) привлекла внимание экспертов по кибербезопасности в 2012 году и с тех пор остаётся одной из наиболее активных кибергрупп. Изначально основными целями атак были военные и государственные учреждения в Пакистане, Шри-Ланке, Китае и Непале, а также организации из других стран и сфер Южной и Юго-Восточной Азии.
Группа расширила географию атак, охватив Ближний Восток и Африку. Помимо этого, SideWinder использовала ранее неизвестный инструмент под названием StealerBot. Это усовершенствованный модульный имплант, разработанный специально для шпионажа. StealerBot может выполнять множество задач, включая установку дополнительного вредоносного ПО, создание скриншотов, запись нажатий клавиш, кражу паролей из браузеров, перехват учётных данных RDP (Remote Desktop Protocol) и извлечение файлов.
«StealerBot предоставляет злоумышленникам возможность следить за системами, при этом его обнаружение затруднено. Он работает по модульной схеме, где каждый компонент отвечает за выполнение конкретной функции. Эти модули никогда не сохраняются в виде файлов на жёстком диске, что усложняет их отслеживание: они загружаются прямо в оперативную память», — поясняет руководитель Kaspersky GReAT в России Дмитрий Галов.






