Полная версия  
18+

Kaspersky обнаружил вредоносную программу, атакующую Крым и Донбасс - СМИ

МОСКВА, 21 мар - РИА Новости. "Лаборатория Касперского" обнаружила неизвестную вредоносную программу, получившую название CommonMagic, ее хакеры атакуют Донбасс и Крым, пишет РБК со ссылкой на источники в компании.

"В ДНР, ЛНР и Крыму с 2021 года продолжается кампания кибершпионажа, направленная на правительственные, сельскохозяйственные и транспортные организации​​​. В ней используется ранее неизвестная специалистам по кибербезопасности вредоносная программа, получившая название CommonMagic", - говорится в сообщении.

Предположительно, атака начинается с рассылки целевых фишинговых писем по электронной почте. Они поступают жертвам от имени госорганизаций. Подчеркивается, что при нажатии на ссылку жертва скачивает с вредоносного веб-сервера ZIP-архив, в котором содержатся два файла. Первый — безвредный документ-приманка (в формате PDF, XLSX или DOCX), второй — вредоносный LNK-файл с двойным расширением.

Согласно данным газеты, при скачивании архива и нажатии на ярлык на устройство проникает бэкдор PowerMagic. Так она получает команды из удаленной папки, расположенной в публичном облаке, выполняет их и затем загружает результаты исполнения файлов обратно в облако. PowerMagic внедряется в систему и остается в ней даже после перезагрузки зараженного устройства.

Кроме того, эксперт по кибербезопасности в "Лаборатории Касперского" Леонид Безвершенко подчеркнул, что "примечательны в кампании не вредоносное ПО и техники, а то, что в качестве командно-контрольной инфраструктуры используется облачное хранилище". Он отметил, что компания продолжит исследовать данную угрозу.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

21.03.2023
07:02
Иран надеется до 2025 года увидеть завершение строительства коридора "Север-Юг" - министр
21.03.2023
06:00
Западная косметика в среднем обходится на 25% дороже российской - исследование
21.03.2023
03:30
Эксперт назвал три способа получить 100 тыс руб пассивного дохода в месяц
21.03.2023
02:58
Wildberries будет продавать электронику и бытовую технику собственного бренда - газета
21.03.2023
01:44
Kaspersky обнаружил вредоносную программу, атакующую Крым и Донбасс - СМИ
21.03.2023
00:14
Предварительное заседание по делу о загрязнении нефти в "Дружбе" пройдет в Самаре
20.03.2023
23:51
В ДЖАНКОЕ ПОВРЕЖДЕНЫ НЕСКОЛЬКО ОБЪЕКТОВ, В ТОМ ЧИСЛЕ ЧАСТНЫЙ ДОМ, ЕСТЬ ПОВРЕЖДЕНИЕ ЭЛЕКТРОСЕТЕЙ – ВЛАСТИ ГОРОДА
20.03.2023
21:43
Глава ЕК исключила оказание помощи Сирии через правительство в Дамаске
20.03.2023
20:49
Индекс Мосбиржи на вечерней сессии поднялся выше 2400 пунктов впервые с 20 сентября
Комментарии отключены.