Новая модификация трояна BlackEnergy использовалась для атаки на государственные и коммерческие организации на Украине и в Польше, сообщают эксперты антивирусной компании ESET.
В отличие от старых версий, новейший BlackEnergy используется для направленных атак. На это указывают используемые плагины, а также характер новой кампании и потенциальные жертвы — корпоративные пользователи на Украине и в Польше.
«Мы изучаем эволюцию BlackEnergy и детально рассматриваем плагины трояна, обеспечивающие его работу, а также дополнительные возможности и функции, — заявил Роберт Липовски, вирусный аналитик ESET. — Новейшие версии трояна, обнаруженные в сентябре этого года, демонстрируют, что он все еще крайне опасен. Особенно интересна последняя вредоносная кампания BlackEnergy, поскольку она может иметь отношение к текущей геополитической ситуации на востоке Украины».
В новейшей кампании по распространению BlackEnergy используются программные уязвимости, методы социальной инженерии, фишинг или сочетание этих инструментов.