"Лаборатория Касперского" выявила шпионивший за госорганами по всему миру вирус

"Лаборатория Касперского" выявила шпионивший за госорганами по всему миру вирус
Фото: Максим Стулов/Ведомости/ТАСС

Москва. 1 июля. INTERFAX.RU - Эксперты "Лаборатории Касперского" обнаружили зловредную программу, которая больше года шпионит за госорганами и НКО по всему миру, в том числе в России.

"Эксперты "Лаборатории Касперского" обнаружили сложно детектируемый бэкдор (вредоносная программа, предназначенная для скрытого удалённого управления компьютером) SessionManager. Он позволяет получить доступ к корпоративной ИТ-инфраструктуре и выполнять широкий спектр вредоносных действий", - сообщает компания.

Так, программа позволяет читать корпоративную почту, распространять вредоносное ПО и удалённо управлять заражёнными серверами.

"Злоумышленники внедряют зловред дистанционно в виде модуля для Microsoft IIS - набора веб-сервисов, включающего в себя почтовый сервер Exchange. С работой этого сервера сталкивается любой сотрудник компании при использовании корпоративной почты Microsoft", - сообщили в "Лаборатории Касперского".

По данным экспертов, первые атаки с использованием SessionManager были зафиксированы в конце марта 2021 года.

"Жертвы - преимущественно государственные органы и некоммерческие организации в Африке, Южной Азии, Европе и на Ближнем Востоке, а также в России. К настоящему моменту бэкдор обнаружен на 34 серверах в 24 компаниях. SessionManager часто остаётся незамеченным, так как его плохо детектирует большинство популярных онлайн-сканеров", - отметили в компании.

window.yaContextCb.push( function () { Ya.adfoxCode.createAdaptive({ ownerId: 173858, containerId: 'adfox_151179074300466320', params: { p1: 'csljp', p2: 'hjrx', puid1: '', puid2: '', puid3: '' } }, ['tablet', 'phone'], { tabletWidth: 1023, phoneWidth: 639, isAutoReloads: false }); setTimeout(function() { if (document.querySelector('[id="adfox_151179074300466320"] [id^="adfox_"]')) { // console.log("вложенные баннеры"); document.querySelector("#adfox_151179074300466320").style.display = "none"; } }, 1000); });