Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ): Новый троян похищает данные о смарт-картах Минобороны США - Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ)

Перейти к содержимому

Реклама от Google


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Новый троян похищает данные о смарт-картах Минобороны США

#1 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7952
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 14 January 2012 - 04:24 AM

Компания AlienVault сообщила об обнаружении варианта трояна Sykipot, ориентированного на похищение данных о смарт-картах сотрудников Министерства обороны США с целью получения доступа к ограниченным ресурсам. Кроме всего, был обнаружен дополнительный модуль для Sykipot, снабженный функционалом, позволяющими трояну похищать данные о смарт-картах работников Минобороны США. В Минобороны США смарт-карты используются для хранения цифровых сертификатов работников и их PIN-кодов, применяемых для аутентификации.

Судя по данным технического анализа, новый вариант кода был скомпилирован еще в марте 2011 года, но до сих пор в широком хождении он не был замечен, что означает лишь одно: либо он был оружием в высоко таргетированных атаках, либо он пока не использовался.

Оригинальный код Sykipot был использован в ряде APT-атак, однако модуль, обнаруженный AlienVailt, имеет функционал для обслуживания новых команд, связанных с захватом данных о смарт-картах и деталях получения доступа к защищенным ресурсам. Одна из новых функциональностей троянца связана с возможностью взаимодействия с программным обеспечением ActivIdentity ActivClient, работающим со смарт-картами. Именно его Пентагон использует для работы с сетями, ресурсами, e-mail'ом и т д.

Новый модуль для Sykipot способен перехватывать данные о сертификатах, а при помощи встроенного кейлоггера снимать данные о вводимых PIN-кодах.
0

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей