Специалисты компании Positive Technologies, работающей в сфере информационной безопасности, обнаружили хакерскую атаку, направленную на предприятия оборонно-промышленного комплекса России.
Следы хакерских атак в рамках вредоносной кампании, получившей название SonXY, впервые были замечены в апреле 2017 года. Заражение компьютеров происходило при помощи целевой фишинговой рассылки, распространяемой как среди компаний, так и отдельных лиц. Тема рассылки обычно была связана с политикой или военной сферой.
"Используемое вредоносное ПО после попадания в корпоративную систему жертвы позволяло злоумышленникам не только скрыто следить за пользователями, но и удаленно контролировать зараженную систему", - говорится в сообщении Positive Technologies.
В сентябре 2017 г. хакеры поменяли тактику, в рассылаемые письма стали добавляться ссылки на изображения. Если адресат переходил по ссылке, злоумышленники получали доступ к их IP-адресу и приложениям Microsoft Office.
"Так злоумышленники собирали статистику по доставленным письмам, а сведения об используемой версии ПО позволяли подобрать подходящий эксплойт (вредоносный код, использующий уязвимости системы - прим.) для последующих атак", - указывают специалисты.
Предположительно, атаки проводились с целью шпионажа. Жертвами хакеров стали не менее 17 компаний из России, США, Японии, Белоруссии, Казахстана, Украины и других стран. Подобная география, а также некоторые особенности используемых методов, свидетельствует о том, что авторы и исполнители кампании находятся в Китае, пояснил антивирусный эксперт "Лаборатории Касперского" Денис Легезо. По его словам, разработчики и операторы хакерских атак их КНР активны, многочисленны, им свойственно менять вредоносное ПО, чтобы избегать обнаружения защитными системами.
11:30
Среда
0
375
"Где снаряды и патроны?": Генерал вышел из себя. Увиденное в Покровске ошеломляет. Шестеро бойцов спасли семью-призрак. СВОдки с фронта - «Спецоперация»
Секрет военной помощи Украине выдали в США. Герой России Евгений Поддубный рассказал о чудесном спасении в Волчанске. Первые кадры освобожденных кварталов в Покровске. Неофициальные новости с полей
11:30
Среда
289
Палестинский посол заявил о звонке из Израиля перед ударом по больнице в секторе Газа - «Спецоперация»
Представляющий Палестину в Японии Валид Али Сиям сначала сообщил о якобы поступившем
11:30
Среда
331
Скупила недвижимости на средний посёлок. Депутат ДНР участвовала в схеме распила на фортификациях. "За жизнь после начала СВО мне не стыдно" - «Спецоперация»
Обнародованы новые подробности расследования уголовного дела о фортификациях в Курской области.
11:30
Четверг
204
Операция «Грязные лампасы»: Параллельно с Минобороны «генеральская чистка» коснулась и Росгвардии - «Общество»
Происшествия и криминал
11:30
Среда
0
898
Похищение футболиста «Зенита»: Стресс довел Мостового до голевого удара - «Происшествия»
Куда тянется преступная цепочка от похитителей футболиста и бизнесмена, сейчас выясняет следствие
