Софтодром   




Шпион CloudMid атакует российские медицинские учреждения




Новости    Безопасность




Аналитики «Лаборатории Касперского» обнаружили целевые атаки на медицинские организации в южных регионах России, сообщает Threatpost.

Киберпреступники используют неизвестный ранее троян CloudMid для кражи финансовых документов, включая счета-фактуры, контракты и направления на дорогостоящее лечение.

По словам экспертов, авторы шпионской кампании свободно говорят по-русски, однако проживают за границей. Злоумышленники ориентируются на конкретные организации — вредоносные электронные письма получили сотрудники лишь некоторых медицинских учреждений в пострадавших регионах.

Обнаруженные атаки пришлись на весну-лето нынешнего года. Троян CloudMid распространялся под видом VPN-клиента одной из крупных российских IT-компаний.

Основной задачей новой вредоносной программы является сбор информации финансового характера. Зловред умеет отыскивать и копировать соответствующие документы, отправлять добычу на сторонний сервер, а также снимки экрана.

Как отмечают исследователи, CloudMid-рассылки — это знаковое явление, и российской медицинской отрасли нужно готовиться к усилению кибератак.


Автор: Softodrom.ru
Дата: