Троян BlackEnergy нацелен на Украину и Польшу

29 сентябрь, 2014 - 16:32

Эксперты Eset обнаружили новую модификацию сложного трояна BlackEnergy, на счету которого значительное число пострадавших в Украине и Польше, включая государственные и коммерческие организации.

Первый опубликованный анализ BlackEnergy датирован 2007 г. — тогда это был сравнительно простой DDoS-троян. Вторая версия BlackEnergy была описана в 2010 г. В начале этого года были обнаружены новые образцы, получившие название BlackEnergy Lite. На протяжении своей истории троян использовался в разных целях — от рассылки спама до DDos-атак и мошеннических операций с онлайн-банкингом.

Пока «обычный» BlackEnergy продолжает циркулировать в сети, эксперты Eset исследовали последние модификации вредоносного семейства. В отличие от «старших братьев», новейший BlackEnergy используется для направленных атак. На это указывают используемые плагины, а также характер новой кампании и потенциальные жертвы — корпоративные пользователи в Украине и Польше.

В новейшей кампании по распространению BlackEnergy используются программные уязвимости, методы социальной инженерии, фишинг или сочетание этих инструментов.