Штатская компания Symantec, работающая в сфере кибербезопасности и защиты программного обеспечения, также обнародовала сообщение о хакерах группы Strider.
Профессионалы выследили вредоносную программу Remsec, при помощи которой производились хакерские атаки на организации, находящиеся на территории РФ, Китая, Швеции и Бельгии.
Целями Strider стали 4 организации и частные лица из Российской Федерации, китайская авиакомпания, организация в Швеции и посольство в Бельгии. Жертвами правонарушителей становятся избранные цели в РФ, Китае, Швеции и Бельгии. Одна из целей Strider до этого также была инфицирована шпионским ПО Regin.
В Symantec считают, что группировка Strider активна не менее с октября 2011 и может быть связана с разведкой США.
По последней располагаемой информации Symantec, есть вероятность, что Strider осуществляет атаки в интересах отдельного государства. Как продемонстрировал анализ образца вредоносного ПО, приобретенного исследователями от одного из клиентов Symantec, Remsec спроектирован специально для шпионажа.
По последним достоверным сведениям частной американской компанией FireEye, специализирующейся на защите электронных сетей и отслеживании хакерской активности, число случаев незаконного проникновения поддерживаемых руководством Китая хакеров почти сошло на нет после заключения соглашения об отказе от кибепшпионажа.
Код Remsec содержит отсылки к Саурону, всевидящему персонажу «Властелина колец», проинформировала Symantec.
Избежать обнаружения вредоносу удается несколькими способами. Кроме того, значимая часть функционала Remsec развертывается по сети, а значит, он сохраняется не на диске, а только в памяти компьютера. По мнению знатоков, злоумышленники могут работать на спецслужбы какого-нибудь государства.




