Вредоносное ПО Gelsevirine

Вредоносное ПО Gelsevirine - это опасный имплант, который является частным вредоносным ПО, входящим в арсенал Gelsemium APT . В прошлом преступники участвовали в крупномасштабных нападениях на различные организации на Ближнем Востоке и в Восточной Азии. Они используют как общедоступные, так и частные семейства вредоносных программ, чтобы помочь им в своих операциях, но вредоносное ПО Gelsevirine, похоже, является одним из их любимых. Он регулярно обновлялся, и преступники, похоже, называют его MainPlugin в своих проектах.

Но что делает вредоносная программа Gelsevirine? Первая версия имплантата датируется 2014 годом, и с тех пор она получила несколько крупных обновлений. Его основное преимущество перед большинством традиционных вредоносных программ заключается в том, что оно имеет модульную структуру, и операторы могут расширять его функциональные возможности всякий раз, когда им требуется доступ к новым функциям. Пока что активные копии имплантата Gelsevirine могут выполнять удаленные команды, а также манипулировать файловой системой на взломанном устройстве. И последнее, но не менее важное: имплант использует несколько продвинутых приемов, чтобы обрести стойкость при попытке уклониться от антивирусного программного обеспечения.

Самые последние атаки с участием Gelsevirine и хакеров из вышеупомянутых APT-групп были обнаружены в январе 2021 года. Преступникам удалось провести атаку цепочки поставок, взломав сеть BigNox, в ходе операции, получившей название Operation NightScout.

В то время как APT-группы часто имеют в своем распоряжении лучшие вредоносные программы и инструменты для взлома, вы можете быть уверены, что методы, которые вы можете использовать для их остановки, не такие уж особенные - использования регулярно обновляемого приложения для защиты от вредоносных программ должно быть достаточно, чтобы защитить вас от обоих Gelsevirine и низкоуровневые вредоносные программы.

June 11, 2021
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.