Позвоните нам: +7 (4212) 45-72-70

Хакеры Sednit воруют данные даже с изолированных от интернета компьютеров

Компания ESET раскрыла детали масштабной киберкампании хакерской группы Sednit. Не менее 10 лет злоумышленники атакуют защищенные корпоративные сети правительственных учреждений Восточной Европы.

Ранее группа Sednit осуществляла распространение вредоносных программ путем компрометации легитимных сайтов, принадлежащих финансовым учреждениям Восточной Европы. Для этого злоумышленники использовали набор эксплойтов для удаленной установки вредоносного ПО. Недавно же специалисты ESET выяснили, что хакеры осуществляют также атаки закрытых сетей с применением вредоносного ПО, которое распространяется через USB-накопители. Программа позволяет получать файлы и другие конфиденциальные данные с компьютеров, изолированных от интернета. Антивирусные продукты ESET NOD32 детектируют ее как Win32/USBStealer.

Для кражи данных с компьютера жертвы Win32/USB Stealer использует многоступенчатый подход. Злоумышленники удаленно устанавливают его на компьютер человека, имеющего доступ к закрытой сети (компьютер А). При этом исполняемый файл маскируется под легитимное российское ПО USB DiskSecurity. Вредоносная программа отслеживает подключение USB-накопителя и мгновенно выполняет заражение. Пользователь подключает инфицированный USB-накопитель к изолированному компьютеру защищенной сети (компьютер В). После заражения вредоносная программа получает список файлов для передачи злоумышленникам. Далее USB-накопитель возвращается в компьютер А со списком доступных файлов - на этом шаге компонент вредоносной программы отдает набор команд Win32/USBStealer, которые он должен выполнить на следующем этапе. Затем пользователь снова подключает USB-накопитель к компьютеру В, и вредонос копирует на него нужные файлы. При новом подключении накопителя к компьютеру А программа Win32/USBStealer отправит на удаленный сервер скопированные файлы.

Источник: Astera

Мы со своей стороны рекомендуем позаботиться руководителям предприятий и их IT подразделениям о своевременной антивирусной защите локальных сетей, даже тех, которые не подключены к глобальным сетям типа Internet!

Подробнее ...

Новая уязвимость в Adobe Flash позволяет атаковать сайты на Windows и Mac OS X

Эксперты Trend Micro обнаружили новую критическую уязвимость нулевого дня (CVE-2015-0313), затрагивающую все версии Adobe Flash Player на Windows и Mac OS X. Кроме того, уже выявлены атаки на платформу Microsoft с использованием вредоносных рекламных объявлений. Специалисты Adobe подтвердили эту уязвимость, соответствующее исправление планируется выпустить в течение недели.

Атаки с использованием рекламных объявлений нацелены не на отдельные сайты, а на баннерообменные сети. Это позволяет легко распространять вредоносный код среди множества сайтов с хорошей репутацией, при этом не компрометируя ни один сайт напрямую. С помощью технологии Trend Micro Smart Protection Network эксперты Trend Micro контролируют географию распространения атаки в реальном времени.

 

Источник: @Astera

Подробнее ...
Подписаться на этот канал RSS
 

Обратный звонок - CallBack

Мы готовы позвонить Вам. Обычно мы перезваниваем не позднее чем через 15 минут, если заказ звонка был совершен в рабочие дни с 9-30 до 18-30. Если Вы все же не дождались нашего звонка в этот же день, возможно нашим специалистам требуется больше времени на обработку звонка. Мы обязательно Вам перезвоним утром следующего рабочего дня!

  1. Ваше имя*
    Ой, кажется тут должно быть Ваше имя.
  2. Контактный телефон*
    Что то не так. Здесь только цифры номера телефона.
  3. Антиспам*
    Антиспам   ОбновитьНеверный Ввод

×
Яндекс.Метрика