Перейти к основному контенту
Военная операция на Украине⁠,
0

«Касперский» обнаружил хакерскую атаку на Крым с помощью «мощной магии»

«Лаборатория Касперского» выявила кибератаки в Донбассе и Крыму с новым вирусом
Хакеры атакуют Донбасс и Крым с помощью вредоносных программ CommonMagic и PowerMagic. После получения доступа к устройству они могут делать скриншоты экрана и красть файлы с носителей информации, пересылая их в облако
Фото: Сергей Бобылев / ТАСС
Фото: Сергей Бобылев / ТАСС

В ДНР, ЛНР и Крыму с 2021 года продолжается кампания кибершпионажа, направленная на правительственные, сельскохозяйственные и транспортные организации, сообщили РБК в «Лаборатории Касперского». В ней используется ранее не известная специалистам по кибербезопасности вредоносная программа, получившая название CommonMagic.

Предположительно, атака начинается с рассылки целевых фишинговых писем по электронной почте. Они поступают жертвам от имени госорганизаций. При нажатии на ссылку жертва скачивает с вредоносного веб-сервера ZIP-архив, в котором содержатся два файла. Первый — безвредный документ-приманка (в формате PDF, XLSX или DOCX), второй — вредоносный LNK-файл с двойным расширением (например,.pdf.lnk).

Если скачать архив и нажать на ярлык, на устройство проникает бэкдор PowerMagic. Она получает команды из удаленной папки, расположенной в публичном облаке, выполняет их и затем загружает результаты исполнения файлов обратно в облако. PowerMagic внедряется в систему и остается в ней даже после перезагрузки зараженного устройства. Также ее используют для развертывания вредоносной платформы CommonMagic, которая состоит из нескольких модулей. Например, она может красть файлы с USB-устройств, а также делать скриншоты каждые три секунды и отправлять их атакующим.

«Мы следим за этой кампанией. Примечательны в ней не вредоносное ПО и техники — они не самые хитроумные, — а то, что в качестве командно-контрольной инфраструктуры используется облачное хранилище. Мы продолжим исследовать эту угрозу и, надеюсь, сможем позднее рассказать о CommonMagic больше», — отметил Леонид Безвершенко, эксперт по кибербезопасности в «Лаборатории Касперского».

ВТБ подвергся «беспрецедентной кибератаке»
Финансы
Фото:Владимир Гердо / ТАСС

Компания Swordfish Security в октябре прогнозировала, что число кибератак на российские компании в 2023 году увеличится как минимум на 50%. Новым фактором угрозы эксперты называли использование хакерами технологий машинного обучения.

Регулярные DDoS-атаки на российские ресурсы, в том числе органов власти и СМИ, стали активно вестись после 24 февраля, дня начала военных действий на Украине. Так, масштабная атака на сервисы электронного документооборота была совершена 1 сентября.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 5 декабря
EUR ЦБ: 89,9 (-0,69)
Инвестиции, 05:51
Курс доллара на 5 декабря
USD ЦБ: 76,97 (-0,99)
Инвестиции, 05:51
Трамп заявил о «напряженной работе» над завершением конфликта на Украине Политика, 05:54
Экс-премьер Британии Трасс объявила о своем шоу и пообещала разоблачения Политика, 05:40
Седьмой за ночь аэропорт приостановил полеты Политика, 05:06
Как устроен полный цикл производства шин РБК и Ikon Tyres, 05:02
Axios узнал, когда Трамп может объявить о новом правительстве в Газе Политика, 05:01
ZN рассказало о сохраненных Ермаком должностях после отставки Политика, 04:47
WSJ узнала о предостережении ЕС Киеву относительно сделки с Россией Политика, 04:30
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Пассажиры аварийно севшего в Москве лайнера Red Wings вылетели на Пхукет Общество, 04:15
Парламент Бельгии встретил овациями слова премьера про российские активы Политика, 04:06
Поужинать и не потерять партнеров: тест на китайский этикет РБК и ВТБ, 03:52
Politico сообщило о «смертельном ударе» Бельгии по Киеву из-за активов Политика, 03:37
The Times сообщила о готовности Британии передать Украине активы России Политика, 03:25
Как тюрьму «Кресты» превратят в общественное пространство. Фото Общество, 02:38
Еще три российских аэропорта временно ограничили полеты Политика, 02:31