Index Index "Turla"

Turla

Skupina ruskojazyčných kyberzločinců Turla vylepšuje svoje nástroje, varuje společnost Kaspersky s tím, že JavaScript malware KopiLuwak byl přeměněn na dropper Topinambour, čímž vznikly dvě podobné varianty malwaru v různých jazycích. Malware se šíří infikovanými instalačními balíčky softwaru, sloužícího mimo jiné k obejití cenzury na internetu.

Experti bezpečnostní firmy Eset analyzovali kód skupiny kyberzločinců Turla, financované pravděpodobně některou z vlád (nebo více vládami). Škodlivý kód cílí na diplomaty v zemích bývalého Sovětského svazu a do jejich počítačů se dostává skrze falešný Flash Player ze stránky, která se tváří jako stránka společnosti Adobe.