Воскресенье, 18.05.2025
  • О проекте
Нет Результатов
Посмотреть Все Результаты
RefNews
  • В мире
  • В России
  • Наука
  • Церковь
  • Культура
  • Мнения
RefNews
  • В мире
  • В России
  • Наука
  • Церковь
  • Культура
  • Мнения
RefNews
Нет Результатов
Посмотреть Все Результаты

Хакеры вновь начали атаку на государственные учреждения Украины

от Редактор
25.07.2018
в В мире
1 мин чтения
Хакеры вновь начали атаку на государственные учреждения Украины

Специалисты компании ESET обнаружили новую кибершпионскую кампанию, нацеленную на правительственные учреждения Украины. По данным телеметрии ESET, уже насчитывается несколько сотен жертв в разных организациях.

При атаке на Украину хакеры используют три инструмента удаленного управления: Quasar, Sobaken и Vermin. Вредоносные программы позволяют управлять зараженными системами и красть конфиденциальные документы. Они одновременно применяются на одних и тех же целевых компьютерах, частично делят инфраструктуру и подключаются к общим управляющим серверам.

Quasar – инструмент удаленного управления на базе открытого исходного кода, доступного на GitHub. Специалисты ESET отследили кампании с использованием Quasar с октября 2015 года.

Sobaken – модифицированная версия Quasar. Ее авторы отказались от части функций вредоносной программы, чтобы сделать исполняемый файл меньше, а также внедрили инструменты для обхода песочницы и другие техники, позволяющие избегать обнаружения.

Vermin – сложный кастомный бэкдор, разработанный для данной кампании. Он был впервые замечен «в дикой природе» в середине 2016 года и в настоящее время продолжает использоваться. Как Quasar и Sobaken, он написан в .NET. Код вредоносной программы защищен от анализа с помощью коммерческой системы защиты и общедоступных инструментов.

Последняя известная версия Vermin поддерживает 24 команды и несколько дополнительных – например, предусмотрена функция записи звука с микрофона зараженного устройства, кейлоггер (перехват нажатия клавиш) и средство кражи паролей.

Вредоносные программы распространяются с помощью фишинговых рассылок. В большинстве случаев названия файлов-приманок написаны на украинском языке и имеют отношение к работе потенциальных жертв. Помимо социальной инженерии, атакующие используют технические средства: сокрытие настоящих расширений файлов с помощью символа Unicode, замаскированные под архивы RAR вложения, документы Word с эксплойтом уязвимости CVE-2017-0199.

Данная кампания доказывает, что кибершпионские операции, построенные на социальной инженерии, могут быть не менее успешны, чем атаки с использованием сложного вредоносного ПО. Это подчеркивает важность обучения персонала, а также необходимость внедрения комплексных решений для безопасности.

Теги: В миреУкраина
Предыдущий Пост

НАСА оцифровало уникальные аудиозаписи переговоров с экипажем "Аполлона 11"

Следующий Пост

Изменение климата может сильно повысить количество смертей в Северной Америке

Связанные Посты

Археологи нашли на Крите лабиринт Минотавра минойской эпохи

Археологи нашли на Крите лабиринт Минотавра минойской эпохи

02.07.2024

Раскопки, проводимые на вершине холма Папура, на высоте 494 м над уровнем моря, к северо-западу от города Кастелли и недалеко...

Бесконечная память

Бесконечная память

02.04.2024

Журнал Nature опубликовал научное исследование о том, что при формировании в мозге человека долговременной памяти некоторые клетки испытывают прилив электрической...

Ученые назвали одну из главных причин старения

Ученые назвали одну из главных причин старения

29.02.2024

Японские молекулярные биологи выяснили, что повреждения клеточных мембран играют ключевую роль в запуске процессов, связанных с дряхлением клеток и их...

ИИ на телевидении или закат эпохи телезвезд эфира

ИИ на телевидении или закат эпохи телезвезд эфира

04.02.2024

В эпоху постепенного вытеснения человека искусственным интеллектом из эфира, проект ChatGPT привносит революционные изменения в телевизионную индустрию, предоставляя возможность каждому...

Ученые создали искусственные запахи, отпугивающие травоядных животных от растений

Ученые создали искусственные запахи, отпугивающие травоядных животных от растений

04.02.2024

Австралийские экологи разработали набор искусственных запахов, которые отпугивают травоядных животных от редких растений и заставляют их считать, что те представляют...

Строительный союз: страны ЕАЭС в 2023 году активизировали сотрудничество

Строительный союз: страны ЕАЭС в 2023 году активизировали сотрудничество

20.12.2023

Российские строители в уходящем году достигли значительных успехов в консолидации усилий России, Казахстана, Белоруссии и Таджикистана по развитию строительной отрасли....

Загрузить Еще
Следующий Пост
Изменение климата может сильно повысить количество смертей в Северной Америке

Изменение климата может сильно повысить количество смертей в Северной Америке

Ученые впервые подтвердили одно из важнейших предсказаний Эйнштейна

Ученые впервые подтвердили одно из важнейших предсказаний Эйнштейна

Top Stories

Границы познания: памяти академика РАН Валерия Рубакова

Границы познания: памяти академика РАН Валерия Рубакова

16.04.2025
Режиссер Дьячковский: Смыслы у нас вечные

Режиссер Дьячковский: Смыслы у нас вечные

12.03.2025
INVENTORUS и АО «Оператор ТМиК» подписали соглашение о стратегическом сотрудничестве

INVENTORUS и АО «Оператор ТМиК» подписали соглашение о стратегическом сотрудничестве

11.03.2025
мх

©️ Ref news, сетевое издание Ref news (перевод названия на государственный язык Российской Федерации: Реф ньюс)
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Cвидетельство о регистрации ЭЛ № ФС 77 — 66760, от 22.08.2016
Адрес редакции: 155516, г. Москва, ул. Прохладная, д. 18. Телефон: +74953459440, e-mail russunion@mail.ru. Главный редактор — К.В. Бендас.

Нет Результатов
Посмотреть Все Результаты
  • В мире
  • В России
  • Наука
  • Церковь
  • Культура
  • Мнения

© 2024