Компания ESET обнаружила новую модификацию сложного троянца BlackEnergy, на счету которого значительное число пострадавших на Украине и в Польше, включая государственные и коммерческие организации.
Первый опубликованный анализ BlackEnergy датирован 2007 годом - тогда это был сравнительно простой DDoS-троянец. Вторая версия BlackEnergy была описана в 2010 году. В начале 2014 года были обнаружены новые образцы, получившие название BlackEnergy Lite. На протяжении своей истории троянец использовался в разных целях - от рассылки спама до DDos-атак и мошеннических операций с онлайн-банкингом.
В отличие от старших братьев, новейший BlackEnergy используется для направленных атак. На это указывают используемые плагины, а также характер новой кампании и потенциальные жертвы - корпоративные пользователи на Украине и в Польше.
"Мы изучаем эволюцию BlackEnergy и детально рассматриваем плагины троянца, обеспечивающие его работу, а также дополнительные возможности и функции, - прокомментировал Роберт Липовски, вирусный аналитик ESET. - Новейшие версии троянца, обнаруженные в сентябре этого года, демонстрируют, что он все еще крайне опасен. Особенно интересна последняя вредоносная кампания BlackEnergy, поскольку она может иметь отношение к текущей геополитической ситуации на востоке Украины".
В новейшей кампании по распространению BlackEnergy используются программные уязвимости, методы социальной инженерии, фишинг или сочетание этих инструментов.