Специалисты компании Positive Technologies, работающей в сфере информационной безопасности, обнаружили хакерскую атаку, направленную на предприятия оборонно-промышленного комплекса России.
Следы хакерских атак в рамках вредоносной кампании, получившей название SonXY, впервые были замечены в апреле 2017 года. Заражение компьютеров происходило при помощи целевой фишинговой рассылки, распространяемой как среди компаний, так и отдельных лиц. Тема рассылки обычно была связана с политикой или военной сферой.
"Используемое вредоносное ПО после попадания в корпоративную систему жертвы позволяло злоумышленникам не только скрыто следить за пользователями, но и удаленно контролировать зараженную систему", - говорится в сообщении Positive Technologies.
В сентябре 2017 г. хакеры поменяли тактику, в рассылаемые письма стали добавляться ссылки на изображения. Если адресат переходил по ссылке, злоумышленники получали доступ к их IP-адресу и приложениям Microsoft Office.
"Так злоумышленники собирали статистику по доставленным письмам, а сведения об используемой версии ПО позволяли подобрать подходящий эксплойт (вредоносный код, использующий уязвимости системы - прим.) для последующих атак", - указывают специалисты.
Предположительно, атаки проводились с целью шпионажа. Жертвами хакеров стали не менее 17 компаний из России, США, Японии, Белоруссии, Казахстана, Украины и других стран. Подобная география, а также некоторые особенности используемых методов, свидетельствует о том, что авторы и исполнители кампании находятся в Китае, пояснил антивирусный эксперт "Лаборатории Касперского" Денис Легезо. По его словам, разработчики и операторы хакерских атак их КНР активны, многочисленны, им свойственно менять вредоносное ПО, чтобы избегать обнаружения защитными системами.
			
		
		
			
				11:30
				Воскресенье
			
			
				
				0
			
			
				
				498
			
		
		Россия может забрать у американских инвестфондов на Мосбирже намного больше денег, чем ЕС хочет своровать - «Экономика»
Нормальные инвесторы не будут покупать облигации, которые обеспечены замороженными активами ЦБ РФ
	
			
		
		
			
				11:30
				Понедельник
			
			
				
				219
			
		
		Сборная России: Останется ли «потерянным» поколение Батракова-Кисляка или у него есть шанс «выстрелить»? - «Спорт»
Последние матчи нашей главной футбольной команды внушают оптимизм        
	
			
		
		
			
				11:30
				Понедельник
			
			
				
				231
			
		
		Канадцы, назло Трампу, испортили американцам юбилей Александра Овечкина - «Спорт»
Русский капитан «Вашингтона» сыграл 1500 матчей в НХЛ, но с 900 шайбой не сложилось, его команда        
	
			
		
		
			
				11:30
				Пятница
			
			
				
				507
			
		
		Орловский фермер рассказал о преимуществах торговли на московских ярмарках
	
			Новости дня / Политика / Здоровье / Видео / Происшествия и криминал / Чемпионат / Разное / Большой Кавказ / ЖКХ
			
		
		
			
				11:30
				Среда
			
			
				
				0
			
			
				
				1 522
			
		
		Собянин: программа реновации включает комплексное обновление городской среды
		Собянин: программа реновации включает комплексное обновление городской среды Мэр Москвы Сергей Собянин сообщил, что в 2026-2028 годах по программе реновации в новое жильё переедут 215 тысяч горожан.
	
