Перейти к основному контенту
Военная операция на Украине ,  
0 

«Касперский» обнаружил хакерскую атаку на Крым с помощью «мощной магии»

«Лаборатория Касперского» выявила кибератаки в Донбассе и Крыму с новым вирусом
Хакеры атакуют Донбасс и Крым с помощью вредоносных программ CommonMagic и PowerMagic. После получения доступа к устройству они могут делать скриншоты экрана и красть файлы с носителей информации, пересылая их в облако
Фото: Сергей Бобылев / ТАСС
Фото: Сергей Бобылев / ТАСС

В ДНР, ЛНР и Крыму с 2021 года продолжается кампания кибершпионажа, направленная на правительственные, сельскохозяйственные и транспортные организации, сообщили РБК в «Лаборатории Касперского». В ней используется ранее не известная специалистам по кибербезопасности вредоносная программа, получившая название CommonMagic.

Предположительно, атака начинается с рассылки целевых фишинговых писем по электронной почте. Они поступают жертвам от имени госорганизаций. При нажатии на ссылку жертва скачивает с вредоносного веб-сервера ZIP-архив, в котором содержатся два файла. Первый — безвредный документ-приманка (в формате PDF, XLSX или DOCX), второй — вредоносный LNK-файл с двойным расширением (например,.pdf.lnk).

Если скачать архив и нажать на ярлык, на устройство проникает бэкдор PowerMagic. Она получает команды из удаленной папки, расположенной в публичном облаке, выполняет их и затем загружает результаты исполнения файлов обратно в облако. PowerMagic внедряется в систему и остается в ней даже после перезагрузки зараженного устройства. Также ее используют для развертывания вредоносной платформы CommonMagic, которая состоит из нескольких модулей. Например, она может красть файлы с USB-устройств, а также делать скриншоты каждые три секунды и отправлять их атакующим.

«Мы следим за этой кампанией. Примечательны в ней не вредоносное ПО и техники — они не самые хитроумные, — а то, что в качестве командно-контрольной инфраструктуры используется облачное хранилище. Мы продолжим исследовать эту угрозу и, надеюсь, сможем позднее рассказать о CommonMagic больше», — отметил Леонид Безвершенко, эксперт по кибербезопасности в «Лаборатории Касперского».

ВТБ подвергся «беспрецедентной кибератаке»
Финансы
Фото:Владимир Гердо / ТАСС

Компания Swordfish Security в октябре прогнозировала, что число кибератак на российские компании в 2023 году увеличится как минимум на 50%. Новым фактором угрозы эксперты называли использование хакерами технологий машинного обучения.

Регулярные DDoS-атаки на российские ресурсы, в том числе органов власти и СМИ, стали активно вестись после 24 февраля, дня начала военных действий на Украине. Так, масштабная атака на сервисы электронного документооборота была совершена 1 сентября.

Выборы в местные советы Англии завершились поражением правящей партии

МВД России объявило в розыск Зеленского и Порошенко

В Иерусалиме в храме Гроба Господня сошел Благодатный огонь

На Западе признали, что Россия приспособилась к экономическому давлению извне

НАТО в рамках учений отрабатывает коалиционные действия против России

Появились новые кадры последствий снегопада в Екатеринбурге. Видео

Баффет продает акции Apple. У компании проблемы в бизнесе

Задержанные после сожжения Нового завета извинились на видео

В Госдуме предложили смягчить требования к тонировке передних стекол

В какой банк положить деньги: топ-10 вкладов в мае 2024-го

«Газпром» получил убыток в 2023 году. Будут ли дивиденды?

В России ускорилось снижение цен на вторичное жилье. Таблица городов

Биржевые цены на какао-бобы рухнули на 30%. Что произошло?

Бывший министр финансов Задорнов рассказал о тромбозе в российской экономике

Синоптики раскрыли причины «языка холода» в России

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 4 мая
EUR ЦБ: 98,56 (-0,08)
Инвестиции, 03 мая, 16:44
Курс доллара на 4 мая
USD ЦБ: 91,69 (-0,36)
Инвестиции, 03 мая, 16:44
Шольц назвал угрозой демократии нападение на кандидата в Европарламент Политика, 06:48
Салливан оценил шансы для наступления Киева в 2025 году Политика, 06:29
Минэнерго Украины пожаловалось на слишком быстрые потери энергообъектов Политика, 06:14
Bloomberg сообщил об угрозе исчезновения балтийской сельди из-за лосося Бизнес, 06:09
В храме Гроба Господня задержали полицейского-охранника генконсула Греции Общество, 05:39
Полиция Нью-Йорка эвакуировала людей из трех синагог из-за угрозы взрывов Общество, 05:17
CBS сообщил о безрезультатности переговоров о перемирии в Газе Политика, 04:49
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
В Госдуме допустили исчезновение ряда профессий из-за внедрения ИИ Технологии и медиа, 04:22
Макрон повторил слова о необходимости вести диалог с Россией Политика, 03:53
Минэнерго Украины заявило, что ветер и солнце помогают избежать блэкаутов Политика, 03:34
Адвокат Чекалиных заявил об отсутствии у пары задолженности перед ФНС Общество, 03:22
Погибший участник военной операции Васильев получил звание Героя России Политика, 02:59
Die Zeit узнала о 6 тыс. онлайн-совещаниях Минобороны в открытом доступе Политика, 02:32
В Нью-Йорке провели шествие в честь погибших солдат во Второй мировой Политика, 02:22