"Лаборатория Касперского" выявила атакующую Крым и Донбасс вредоносную программу - 12.12.2023 Украина.ру
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на

"Лаборатория Касперского" выявила атакующую Крым и Донбасс вредоносную программу

© РИА Новости . Владимир Федоренко / Перейти в фотобанкЛоготип компании "Лаборатория Касперского"
Логотип компании Лаборатория Касперского - РИА Новости, 1920, 21.03.2023
Читать в
ДзенTelegram
"Лаборатория Касперского" обнаружила неизвестную вредоносную программу под названием CommonMagic, злоумышленники использовали ее для кибератак на Донбасс и Крым. Об этом 21 марта сообщает РБК со ссылкой на источники в компании
По данным газеты, кампания кибершпионажа, нацеленная на правительственные, сельскохозяйственные и транспортные организации в ЛНР, ДНР и Крыму, продолжается еще с 2021 года.

"В ней используется ранее неизвестная специалистам по кибербезопасности вредоносная программа, получившая название CommonMagic", — говорится в материале.

Использующие эту программу хакеры сначала отправляют целевые фишинговые письма по электронной почте. Они поступают жертвам от имени госорганизаций. При этом, когда жертва нажимает на ссылку, начинается скачивание ZIP-архива с вредоносного веб-сервера. Там содержатся два файла. Первый — безвредный документ-приманка (в формате PDF, XLSX или DOCX), второй — вредоносный LNK-файл с двойным расширением.
По информации издания, при скачивании архива и нажатии на ярлык в устройство попадает бэкдор PowerMagic. Так она получает команды из удаленной папки, расположенной в публичном облаке, выполняет их и затем загружает результаты исполнения файлов обратно в облако.
PowerMagic проникает в систему и остается в ней даже после перезагрузки устройства.
Представитель "Лаборатории Касперского" Леонид Безвершенко добавил, что тут примечательно использование облачного хранилища в качестве командно-контрольной инфраструктуры.
Он подчеркнул, что компания продолжит исследовать эту угрозу.
Работа радиостанции Голос России - РИА Новости, 1920, 22.02.2023
Хакеры взломали спутник и запустили по российским радиостанциям воздушную тревогуСигналы воздушной тревоги раздались утром в среду, 22 февраля в эфире сразу нескольких российских радиостанций в различных городах страны
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала