Иранские хакеры засылают «заминированные» мейлы в Израиль, Азербайджан и Турцию

«Бэкдор» (Backdoor) — так хакеры называют программы, позволяющие им вторгаться в компьютеры, обходя требования идентификации. Дословно — «задняя дверь» или «черный ход». В мире все время разрабатывается новое ПО такого рода. Одну из таких программ, бэкдор UDPGangster, задействовали иранцы в одновременной атаке на компьютеры частных лиц и организаций в Израиле, Азербайджане и Турции, — сообщает The Haker News со ссылкой на отчет Fortinet FortiGuard Labs.

Попытку взлома совершила иранская хакерская группа «Мутная вода». Цель ее — фишинг, похищение личных и финансовых данных, а также документов с персональных компьютеров. Пользователи получают «заминированный» документ — внешне безобидный текст в Microsoft Word, но стоит выполнить внешне рутинное действие, которое предлагает отправитель («макрос»), как хакеры получают вход в компьютер, могут скачивать с него файлы и даже целиком перехватить контроль. Причем в большинстве случаев пользователь, на компьютере которого открылась «задняя дверь», этого даже не заметит.

Некоторые мейлы выдавали себя за рассылку министерства иностранных дел Турецкой Республики Северного Кипра. Получателей приглашали на онлайн-семинар «Президентские выборы и их результаты». К электронным письмам были прикреплены ZIP-файл и документ Word, на самом деле это был один и тот же файл Word. Читающим его пользователям предлагают в таком случае совершить некоторое простое действие — на самом деле после чего начинается загрузка вредоносной программы. Причем и этот процесс спрятан: например, в Израиле пользователь не видел взлома, но появлялась картинка с текстом на иврите, имитировавшая рядовое обращение телекоммуникационной компании Bezeq.

Иран

Программа UDPGangster обеспечивает хакеру постоянное присутствие в чужой системе, и противостоит попыткам систем безопасности уничтожить его, «прячась» при сканировании. Пользователей просят, в связи с этим, очень настороженно относиться к любым письмам, а особенно к тем, в которых содержится просьба совершить какое-то действие в интернете.