Programul spyware Casper foloseste o bresa de securitate pentru a accesa computerele

9 mar. 2015 9 mar. 2015

Expertii in securitate de la G DATA cred ca malware-ul Casper este succesorul programelor Babar si EvilBunny si a fost dezvoltat de aceleasi programatori - potential cu conexiuni la serviciul de informatii francez.

Programul spyware Casper foloseste o bresa de securitate pentru a accesa computerele

Expertii in securitate de la G DATA cred ca malware-ul Casper este succesorul programelor Babar si EvilBunny si a fost dezvoltat de aceleasi programatori - potential cu conexiuni la serviciul de informatii francez. Informatiile initiale despre malware au fost extrase din documentele provenite de la serviciile secrete canadiane, CSEC, care au iesit la lumina ca parte a dezvaluirilor lui Snowden.

Cu toate acestea, Casper prezinta diferente interesante fata de predecesorii sai. Malware-ul este conceput a fi modular, astfel incat software-ul necesar pentru obiectiv sa poate fi descarcat, si include o tactica pentru combaterea solutiilor de securitate. Babar era deja capabil sa identifice solutia de securitate instalata pe sistem, dar Casper face un pas inainte: pe langa identificarea solutiei antivirus poate initia diferite strategii pentru a fenta detectia.

Analiza a aratat ca malware-ul Casper exploateaza o bresa de securitate (zero-day exploit) in Adobe Flash Player, pentru a accesa computerul. Malware-ul primeste comenzi de la un site web inregistrat de Ministerul Sirian de Justitie, pe care cetatenii sirieni pot depune plangeri ale incalcarilor juridice.

Puteti gasi informatii detaliate despre Casper in G DATA SecurityBlog:

https://blog.gdatasoftware.com/blog/article/casper-the-newest-member-of-the-cartoon-malware-family.html

Securitatea IT a fost inventata in Germania: G DATA Software AG este pionier in industria de antivirusi. Au trecut mai bine de 30 de ani de cand compania, fondata in Bochum in 1985, a dezvoltat primul program de combatere a virusilor. In momentul actual, G DATA este unul dintre cei mai importanti producatori de solutii de securitate IT din lume. 

Rezultatele testelor demonstreaza...

Citește mai mult

Cauți o aplicație software?

Completează formularul și vei fi contactat de unul din consultanții noștri!