Хакеры применяли уязвимость в "Живом Журнале", чтобы атаковать госучреждения - Kaspersky

МОСКВА, 8 авг - РИА Новости. Злоумышленники в конце июля атаковали российские IT-компании и госучреждения, используя уязвимость в отечественной соцсети "Живой Журнал", которую превратили в первоначальный командный сервер, вредоносная кампания была направлена на кражу служебной информации, рассказали РИА Новости в "Лаборатории Касперского".

"В конце июля эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз "Лаборатории Касперского") выявили серию сложных целевых атак на российские IT-компании и государственные организации​​​. Вредоносная кампания, которая получила название EastWind, была направлена на кражу служебной информации", - говорится в сообщении.

В компании объяснили, что для первоначального заражения организаций злоумышленники рассылали письма с архивами во вложении. Внутри этих архивов находились вредоносные ярлыки, замаскированные под документы. При нажатии на ярлыки начиналась установка троянской программы, взаимодействующей со злоумышленниками при помощи облачного хранилища Dropbox. Далее злоумышленники запускали на зараженных компьютерах вредоносные программы, предназначенные для кибершпионажа. Одной из них оказалась обновленная версия бэкдора CloudSorcerer.

"Злоумышленники усовершенствовали его, добавив в него возможность использовать российскую социальную сеть "Живой Журнал" в качестве первоначального командного сервера", - отмечается в материалах.

"Помимо CloudSorcerer, на компьютеры также загружались вредоносные инструменты, используемые говорящими на китайском языке кибергруппами APT27 и APT31. Эти зловреды обладают обширным функционалом: они позволяют злоумышленникам осуществлять кражу файлов, наблюдать за действиями на экране и записывать нажатия клавиш на зараженных устройствах", - добавили в компании.

Эксперт Kaspersky GReAT Георгий Кучерин прокомментировал, что в ходе обнаруженных атак применялось вредоносное программное обеспечение двух групп, которые говорят на одном языке - китайском. Это является признаком того, что данные группы работают совместно, активно обмениваются знаниями и инструментами для атак.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

08.08.2024
17:03
Объём товарных запасов на оптовых складах в США в июне вырос на 0.2%
08.08.2024
16:54
ПУТИН ПОДПИСАЛ ЗАКОН ПО ОБЕЗЛИЧЕННЫМ ПЕРСОНАЛЬНЫМ ДАННЫМ
08.08.2024
16:32
Подписан закон, защищающий выплаты за участие в СВО от списания при банкротстве граждан
08.08.2024
16:09
Международные резервы РФ с 26 июля по 2 августа сократились на 0,1%, до $606,1 млрд - ЦБ
08.08.2024
15:52
Хакеры применяли уязвимость в "Живом Журнале", чтобы атаковать госучреждения - Kaspersky
08.08.2024
15:42
Число повторных обращений по безработице в США осталось на максимуме за период с ноября 2021 года
08.08.2024
15:33
Число первичных обращений за пособием по безработице в США на прошлой неделе сократилось на 17 тыс.
08.08.2024
15:33
Власти разрешили обращение в России иностранных цифровых финансовых активов - закон
08.08.2024
15:20
Минфин РФ рассказал, какие приоритеты программы долгосрочных сбережений назвали россияне
Комментарии отключены.