Анализ CASPER вновь привел исследователей к правительственным хакерам Франции

image

Теги: CASPER, вирус, Франция

Эксперты уверены, что вредоносный инструмент использовался в ходе вредоносных кампаний в течение нескольких последних лет.

В прошлом месяце исследователи безопасности обнаружили ранее неизвестный шпионский вирус, названный тогда Babar и, как выяснилось позже, связанный с правительством Франции. Вредоносное приложение использовалось властями страны в различных спецоперациях по аналогии с АНБ США и ЦПС Великобритании.

Сейчас же значительная часть кода Babar, образовывающая отдельную вредоносную программу Casper, была выявлена канадскими исследователями безопасности. Эксперты провели тщательный анализ образца и предсказуемо заключили , что вирус действительно имеет много связей с официальным Парижем.

Из отчета исследователей следует, что французская разработка содержит весьма обширный функционал и способна справиться с любой традиционной для кибершпионских инструментов задачей.

Эффективность Casper, по словам специалистов, также косвенно подтверждает факт его регулярного использования в ходе шпионских кампаний, проведенных Францией в течение нескольких последних лет. 

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.