Изследователи в областта на киберсигурността са открили нов щам на зловреден софтуер за Windows. Той може да краде поверителни данни от всяко свързано устройство, включително мобилни телефони. Използва се от групи, свързани с правителството на Северна Корея.
Експертите от ESET заявиха, че са изследвали неизвестен досега информационен крадец, наречен Dolphin.
Очевидно Dolphin се използва от участник в заплахата, известен като APT 37 или Erebus. Групата е с известни връзки с правителството на Северна Корея. Изследователите твърдят, че тя съществува от около десет години.
Dolphin е забелязан за първи път през април 2021 г., но оттогава се е превърнал в истински звяр. В момента той е способен да краде информация от уеб браузъри (съхранени пароли, данни за кредитни карти и др.), да прави скрийншоти на заразените крайни точки, както и да регистрира всички натискания на клавиши.
Зловредният софтуер получава командите си от инстанция на Google Drive и изпраща там цялата събрана информация.
Освен всичко това Dolphin събира и информация, като например името на компютъра, локалния и външния IP адрес, решенията за сигурност, инсталирани на крайната точка, спецификациите на хардуера и версията на операционната система.
Нещо повече, той сканира всички локални и сменяеми дискове за чувствителни данни (документи, имейли, снимки и видеоклипове и т.н.), както и смартфони.
ESET казва, че това е станало възможно благодарение на Windows Portable Device API.
Досега в дивата природа са забелязани четири различни версии на зловредния софтуер, като последната, версия 3.0, е пусната през януари 2022 г.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!