Пресс-релизы // » Добавить пресс-релиз

Углеродный след: ESET препарировала Carbon, сложный бэкдор кибергруппировки Turla

Специалисты ESET выполнили анализ Carbon – бэкдора второго этапа из арсенала кибергруппировки Turla.

Хакеры Turla используют широкий спектр инструментов, предназначенных для кибершпионажа. Жертвами группировки становились крупные организации из Европы и США. В 2016 году одна из модификаций Carbon использовалась в атаке на швейцарский оборонный холдинг RUAG.

Кибергруппа вносит изменения в свои вредоносные программы после их обнаружения и постоянно дорабатывает инструментарий, меняя мьютексы и названия файлов в каждой новой версии. Это справедливо и для Carbon – за три года с момента разработки бэкдора и до настоящего времени специалисты ESET наблюдали восемь активных версий.

Turla известна тщательной поэтапной работой в скомпрометированных ИТ-сетях. Первоначально хакеры проводят разведку в системе жертвы и только после этого развертывают наиболее сложные инструменты, включая Carbon.

Классическая атака начинается с того, что пользователь получает фишинговое письмо или заходит на скомпрометированный сайт – как правило, это площадка, которую часто посещают потенциальные жертвы (метод watering hole). После успешной атаки на компьютер жертвы устанавливается бэкдор первого этапа – например, Tavdig или Skipper. Он собирает информацию о зараженном устройстве и сети. Если цель показалась интересной, на ключевые системы будет установлен бэкдор второго этапа – такой как Carbon.

Carbon отличает сложная архитектура. Вредоносная программа состоит из дроппера, компонента, отвечающего за связь с управляющим C&C сервером, загрузчика и оркестратора.

Специалисты ESET обнаружили сходство Carbon с другим известным инструментом группы Turla – руткитом Uroburos. По мнению экспертов, Carbon может быть «облегченной» версией Uroburos (без компонентов ядра и эксплойтов).

Более подробная информация и индикаторы заражения – в отчете ESET.

Контактное лицо: Евгения Громова
Компания: ESET Russia
Добавлен: 07:48, 04.04.2017 Количество просмотров: 623
Страна: Россия


Как выбрать принтер для дома и офиса — советы по выбору модели, Пресс-служба, 21:41, 15.10.2025, Россия183
14 октября 2025 года специалисты компании Батя подготовили и на правах рекламы публикуют краткий обзор своей компании и рекомендации в своей профессиональной области.


Конвергентная система тарификации от Nexign получила престижную международную премию MEA Business Awards, Nexign, 21:48, 15.10.2025, Россия181
· Победа в премии доказывает ценность и востребованность отечественных разработок на глобальной арене. · Церемония награждения состоялась в рамках крупнейшей технологической выставки GITEX GLOBAL.


«Нетрика Медицина» и «РЕД СОФТ» подписали меморандум о партнерстве, Нетрика, 22:02, 15.10.2025, Россия169
В рамках ведущей отраслевой выставки «Информационные технологии в медицине (ИТМ 2025)» компания «Нетрика Медицина» подписала меморандум о стратегическом партнерстве с «РЕД СОФТ».


«Аквариус», Orion soft и «Код Безопасности» представили решение для надежной виртуальной инфраструктуры, Код Безопасности, 22:00, 15.10.2025, Россия174
15 октября 2025 года, Москва. Ведущие российские ИТ-вендоры – «Аквариус», Orion soft и «Код Безопасности» – представляют комплексное решение для защищенной и отказоустойчивой виртуализации. В его основе лежит протестированная интеграция средства защиты информации (СЗИ) vGate R2, программно-аппаратного комплекса (ПАК) «Аквариус» тип Z, которые показали функциональную совместимость и стабильность работы.


PulseMetrics открыл МСП бесплатный доступ к ИИ-аналитике маркировки "Честный знак", PulseMetrics, 21:44, 15.10.2025, Россия177
ИИ-ассистент PulseMetrics еженедельно анализирует данные «Честного знака» и выдаёт список действий. Бесплатно и без ограничений функционала для МСП.


Впервые госслужащие смогут отчитаться о доходах через версию «Справки БК» для Astra Linux, ПАО ГРУППА АСТРА, 21:32, 15.10.2025, Россия175
На официальном интернет‑ресурсе Президента Российской Федерации опубликована обновленная версия специального программного обеспечения «Справки БК» 3.0.4. Впервые ПО выпущено в отдельной редакции для работы в среде отечественной операционной системы Astra Linux, что полностью соответствует государственной стратегии импортозамещения и повышает уровень информационной безопасности в госсекторе.


Олимпиада «1С-Рарус» по программированию в среде «1С:Предприятие 8.3», 1С-Рарус, 21:30, 15.10.2025, Россия182
Компания «1С‑Рарус» приглашает принять участие в олимпиаде по программированию на платформе «1С:Предприятие 8.3»


«КВАЗАР» в два раза ускорил работу технической поддержки с помощью 1С:ITILIUM, Деснол, 21:25, 15.10.2025, Россия76
«КВАЗАР» внедрил решение 1С:ITILIUM. В результате время обработки обращений в техподдержку сократилось втрое, время закрытия заявок — на 50%, а удовлетворенность клиентов достигла 4,99 из 5.


«1С-Рарус» модернизировал систему финансово-хозяйственного учета в ДВФУ, 1С-Рарус, 21:24, 15.10.2025, Россия49
В Дальневосточном федеральном университете на базе решений 1С модернизирована система финансово-хозяйственной деятельности. В результате проекта в 1,5 раза быстрее формируется регламентированная отчетность, на 30% ускорены процессы подготовки управленческой аналитики.


«Телфин» с командой Whatcrm запускают онлайн-чаты, Телфин, 21:20, 15.10.2025, Россия57
Провайдер коммуникационных сервисов «Телфин» и команда разработчиков Whatcrm расширяют линейку омниканальнальных решений связи и запускают онлайн-чаты. Теперь вести переписку с клиентами на сайте можно прямо из «Битрикс24», автоматически определяя источники, откуда приходят покупатели.


ЕДИНЫЙ ЦУПИС принял участие в работе Финополис 2025, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 21:20, 15.10.2025, Россия86
В Сочи 8-10 октября прошел форум инновационных финансовых технологий Финополис 2025. ЕДИНЫЙ ЦУПИС, платежный сервис для любителей спорта, выступил Партнером мероприятия, а также принял участие в работе «Финтех-клуба» форума.


При поддержке ЕДИНОГО ЦУПИС в Белгородской области оборудовали социальное учреждение для детей, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 21:19, 15.10.2025, Россия53
При поддержке ЕДИНОГО ЦУПИС в областном специализированном государственном бюджетном учреждении «Многопрофильный центр социальной помощи семье и детям «Семья» Алексеевского муниципального округа» Белгородской области открылся компьютерный класс.


Бастион подтвердил экспертизу в интегрировании KasperskyOS, Бастион, 21:19, 15.10.2025, Россия55
Компания по информационной безопасности «Бастион» получила специализацию KasperskyOS в рамках партнерской программы «Лаборатории Касперского».


Сергей Семикин: перевод ГИС на «ГосТех» — это не копипаст кода с одного сервера на другой, а слом старого зоопарка технологий, ГИГАНТ, 21:19, 15.10.2025, Россия52
Генеральный директор компании “ГИГАНТ Компьютерные системы” поделился мнением со СМИ о том, что перевод государственных информационных систем на платформу «ГосТех» — это полный разрыв с прошлым.


Сергей Дьяченко, LUIS+: самые безопасные города России, LUIS+, 21:18, 15.10.2025, Россия85
Руководитель технической поддержки по видеонаблюдению компании LUIS+ специально для Российской газеты дал комментарий о дал комментарий о ключевых аспектах интеграции оборудования в системы «Безопасный город» и «Безопасный регион»


  © 2003-2025 inthepress.ru