Оглавление
Сетевой путешественник
-
История и использование NetTraveler
- NetTraveler – вредоносная программа, использовавшаяся с 2004 по 2016 год.
- Программа заражала важные серверы в десятках стран, собирая личную информацию.
- Фишинг-документы Office использовались для заражения уязвимых систем.
-
Уязвимости и методы заражения
- NetTraveler использовал уязвимости CVE-2010-3333 и CVE-2012-0158.
- Злоумышленники использовали новостные статьи для распространения программы.
-
Масштабы заражения
- Жертвами NetTraveler были правительственные учреждения, ядерные электростанции и посольства.
- Серверы управления атаками находились в США, Гонконге и Китае.
-
Группа разработчиков и методы удаления
- NetTraveler разрабатывалась группой из Китая среднего размера.
- Существуют средства для удаления программы, включая SpyHunter Removal Tool.
-
Целевые страны
- В число особо целевых стран входили Россия, Индия, Пакистан и другие.