Атаки «бесфайловых» зловредов проводят одни и те же хакеры






Две недавние киберкампании с применением «бесфайловых» вредоносных программ удалось связать с конкретной хакерской группировкой, сообщает «Лаборатория Касперского».

Расследование этих целевых атак, проведенное экспертами «Лаборатории Касперского» и Cisco, показало, что в их ходе активно используются работающие из оперативной памяти зловреды и легальные инструменты для пентестинга. Целью этих кампаний является шпионаж и вывод денежных средств с банковских счетов организаций.

Новые атаки начинаются с узконаправленной рассылки писем с вложенным документом Word, который содержит вредоносный макрос. Если получатель, следуя подсказке, включит активное содержимое, макрос запустится и исполнит внедренную PowerShell-команду с помощью WMI-инструментария.

При отработке вредоносный PowerShell-скрипт Updater.ps1 прежде всего открывает бэкдор, а затем начинает выполнять команды, подаваемые с C&C-сервера. Этот агент также отключает режим защищенного просмотра, чтобы в дальнейшем макрос в документах мог исполняться автоматически, без вывода подсказки enable macro, требующей вмешательства пользователя.
Автор: Softodrom.ru
Дата: 19.03.2017


» Оставьте первым свой комментарий


Новости > Безопасность > Атаки «бесфайловых» зловредов проводят одни и те же хакеры
Все рубрики Новостей:
Топ-сегодня раздела Безопасность
Приложения для обхода блокировок могут красть пароли от соцсетей
Вирусные аналитики компании «Доктор Веб» обнаружили в каталоге Google Play несколько потенциально опасных приложений
Обама одобрил применение кибероружия против России
Экс-президент США Барак Обама в 2016 году одобрил план, предполагающий размещение кибероружия в системах российской инфраструктуры
Украденные пароли 9 тысяч британских чиновников продавались на русскоязычных сайтах
Списки адресов электронной почты и паролей к ним более 9 тыс. британских чиновников были проданы на русскоязычных хакерских площадках
Германия расширила сферу применения вредоносного ПО для слежки за пользователями мессенджеров
Власти страны получат право на онлайн-слежку через программное обеспечение на смартфонах или компьютере, используя для этого вредоносную программу
Сбербанк предупредил о новом способе хищения наличных из банкоматов
Кузнецов отметил, что такой вид мошенничества был зафиксирован в Москве и Санкт-Петербурге
Новинки раздела Безопасность
Германия расширила сферу применения вредоносного ПО для слежки за пользователями мессенджеров
Власти страны получат право на онлайн-слежку через программное обеспечение на смартфонах или компьютере, используя для этого вредоносную программу
Приложения для обхода блокировок могут красть пароли от соцсетей
Вирусные аналитики компании «Доктор Веб» обнаружили в каталоге Google Play несколько потенциально опасных приложений
Обама одобрил применение кибероружия против России
Экс-президент США Барак Обама в 2016 году одобрил план, предполагающий размещение кибероружия в системах российской инфраструктуры
Украденные пароли 9 тысяч британских чиновников продавались на русскоязычных сайтах
Списки адресов электронной почты и паролей к ним более 9 тыс. британских чиновников были проданы на русскоязычных хакерских площадках
Касперский: за самыми сложными кибератаками стоят русскоязычные группы
За самыми сложными и профессиональными криминальными атаками стоят русскоязычные группы
Copyright © 1999-2017 Softodrom.ru
О перепечатках | RSS каналы | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».