02.12.2022

Hack Pub

Новости интересные и малоизвестные из IT индустрии

Власти Сирии используют вирусы для борьбы с оппозицией

По данным финской антивирусной компании F-Secure, ее сотрудники получили для проведения анализа жесткий диск одного из активистов сирийской оппозиции, на котором обнаружили шпионское ПО.

Как сообщают в F-Secure, компьютер оппозиционера был заражен во время переписки по Skype. Пользователь получил файл MACAddressChanger.exe, который, согласно легенде, должен был помочь скрывать компьютер от действующих сирийских властей, якобы, меняя сетевой MAC-адрес машины.

На самом деле код представлял собой обычный бэкдор Xtreme RAT. В антивирусной компании говорят, что этот бекдор позволяет перехватывать данные с монитора компьютера, следить за клавиатурой, включать и выключать web-камеру, получать удаленный доступ к файловой системе, а также отслеживать сетевые подключения. Найденный на жестком диске бэкдор передавал полученную информацию в сирийское Министерство телекоммуникаций, подконтрольное правительству.
Финские эксперты говорят, что использование технологических решений в политических целях сегодня не редкость.{jcomments on}