Вредоносное программное обеспечение, получившее название KopiLuwak использовалось для проведения хакерских атак на компьютеры пользователей интернета, а также сайты предприятий и учреждений, находящихся в Греции, Румынии и Катаре.
Специалистам российской «Лаборатории Касперского» удалось идентифицировать новое программное обеспечение, используемое участниками хакерской группировки Turla для сбора данных о жертве, сообщает портал securelist.com.
Источник заявляет, что хакерская группировка Turla стала широко известной с 2007 года, когда ее члены начали активные действия по получению доступа к информации, хранящейся на серверах и в компьютерных сетях правительственных организаций различных стран и крупных частных компаний. Эта группировка известна также под наименованиями Waterbug, Venomous Bear и KRYPTON.
Последние известные атаки хакеры этой группировки совершили в июне 2016 года, когда ими было использовано вредоносное программное обеспечение Icedcoffee, противостоять которому сотрудники информационной безопасности компаний, занимающихся антивирусным ПО, достаточно быстро научились.
Действующий по аналогичному принципу вредонос KopiLuwak прикрепляется к электронным сообщениям и, в случае своего открытия, заражает ПК, собирая и переправляя хозяину данные пользователя. Вредоносное ПО имеет простые, но очень эффективные функциональные возможности, позволяющие выполнять любые команды, передаваемые через Wscript.