Malware LightNeuron umožní útočníkům ovládat e-mailovou komunikaci oběti

virus v emailuVýzkumný tým společnosti ESET upozornil na mimořádně nebezpečný malware zaměřený na Microsoft Exchange, který umí číst, měnit, blokovat nebo dokonce napsat e-maily a odeslat je pod identitou legitimní osoby z postižené firmy. Jedná se o první známý malware, které využívá mechanismy Microsoft Exchange Transport Agent.



Malware, který se zaměřuje na mailové servery Microsoft Exchange a který ESET označuje jako LightNeuron, ovládají útočníci na dálku pomocí steganografických PDF a JPG příloh. Výzkumníci zatím dokázali identifikovat tři různé skupiny obětí, byly mezi nimi ministerstva zahraničních věcí zemí východní Evropy a místní diplomatické organizace na Blízkém východě. 

Matthieu Faou Matthieu Faou, ESET

„V rámci architektury mailového serveru operuje LightNeuron na stejné úrovni důvěry jako bezpečnostní produkty, třeba spamové filtry. V důsledku tak malware dává útočníkovi úplnou kontrolu nad mailovým serverem, a tím i nad veškerou e-mailovou komunikací,“ vysvětluje Matthieu Faou, výzkumník společnosti ESET, který výzkum vedl. 

Malware využívá steganografické postupy, aby příchozí e-maily, které obsahují ovládací a kontrolní příkazy, tzv. C&C, nevyvolaly podezření. Povely jsou zakódované v jinak běžných PDF dokumentech a obrázcích ve formátu JPG. Schopnost kontrolovat e-mailovou komunikaci dělá z LightNeuron perfektní nástroj pro nenápadnou filtraci dokumentů, a ovládání dalších zařízení pomocí C&C mechanismů, které je velmi těžké odhalit a zablokovat.

Detailní analýza, včetně seznamu příznaků nákazy, se nachází v dokumentu: https://www.welivesecurity.com/2019/05/07/turla-lightneuron-email-too-far/


 
  

- PR -

APN Promise: partnerství pro skutečný růst

Image___2025_07_23T144538.475.jpgUž více než 30 let pomáháme firmám naplno využívat technologie pro jejich efektivní růst. Z malé společnosti v Polsku jsme se vypracovali na mezinárodního hráče, který podporuje rozvoj podniků na mnoha trzích. Naším cílem je dodávat moderní řešení a budovat dlouhodobé vztahy, které přinášejí výsledky.

  

- PR -

Jaký docházkový systém vybrat?

Podle čeho se rozhoduje moderní firma


Možností, jak dnes sledovat docházku zaměstnanců, je spousta. Od systémů, které zaznamenají každý příchod a odchod, až po řešení, která zaměstnanci skoro ani nevnímají. Záleží jen na potřebách a prioritách vaší firmy. Jaké jsou ty vaše?