Специалисты из AlienVault утверждают, что злоумышленники впервые используют троян Sykipot в подобных целях.
Специалисты из компании AlienVault зафиксировали попытку компрометации смарт-карт Департамента Безопасности США (US Department of Defense, DoD) при помощи нового варианта трояна Sykipot. Как уточнили эксперты, проведенное ими расследование указывает на причастность китайских хакеров к нападению на серверы американского ведомства.
Изначально вирус использовался хакерами для создания бэкдора на зараженной системе и подобный метод его использования зафиксирован впервые. По словам одного из менеджеров AlienVault Джейма Бласко (Jaime Blasco), впервые хакеры использовали последнюю модификацию вируса в хакерской атаке не позже марта прошлого года.
«Мы впервые получили отчет об использовании Sykipot для компрометации смарт-карт. Последняя версия вредоносной программы была разработана специально для того, чтобы взломать считыватели смарт-карт, а точнее приложение ActivClient, которое они используют», - пояснил Бласко . По его словам, данные устройства являются стандартом для DoD и ряда других правительственных учреждений США, что делает инцидент опасным.
Согласно утверждениям эксперта, новый штамм трояна был создан китайскими вирусописателями, которые разработали предыдущие версии. Как и прежде злоумышленники распространяют вирус при помощи спам рассылки по электронной почте.
Ладно, не доказали. Но мы работаем над этим