Хакери използват VLC за шпионаж

Хакери използват VLC за шпионаж

Киберпрестъпници използва популярния плейър VLC, за да разпространяват зловреден софтуер и осъществяват шпионаж на правителствени агенции и свързани организации. Става дума за групата Cicada (Stone Panda/APT10), а сред обектите на атака са още неправителствени организации и такива свързани с религиозна дейност.

Дейностите на групата са засечени в САЩ, Канада, Хонконг, Турция, Израел, Черна гора и Италия. Cicada използва зловреден код, който все още няма име, но учените от Symantec смятат, че той има за цел шпионаж. Хакерите са свързвани с Китай.

Използвана е уязвимост в Microsoft Exchange сървър за добиване на първоначален достъп. Хакерите стартират зловредния софтуер, използвайки чиста версия на VLC със заразен DLL файл.

Cicada използват и WinVNC сървър за отдалечено управление и Sodamaster пропуск в защитата. Сред събираните данни са детайли за системата и активните процеси. Освен това е възможно изтеглянето и пускане на различни файлове.

Източник: BleepingComputer


Втора употреба с гаранция