Хакеры применяли уязвимость в "Живом Журнале", чтобы атаковать госучреждения - Kaspersky

МОСКВА, 8 авг - РИА Новости. Злоумышленники в конце июля атаковали российские IT-компании и госучреждения, используя уязвимость в отечественной соцсети "Живой Журнал", которую превратили в первоначальный командный сервер, вредоносная кампания была направлена на кражу служебной информации, рассказали РИА Новости в "Лаборатории Касперского".

"В конце июля эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз "Лаборатории Касперского") выявили серию сложных целевых атак на российские IT-компании и государственные организации​​​. Вредоносная кампания, которая получила название EastWind, была направлена на кражу служебной информации", - говорится в сообщении.

В компании объяснили, что для первоначального заражения организаций злоумышленники рассылали письма с архивами во вложении. Внутри этих архивов находились вредоносные ярлыки, замаскированные под документы. При нажатии на ярлыки начиналась установка троянской программы, взаимодействующей со злоумышленниками при помощи облачного хранилища Dropbox. Далее злоумышленники запускали на зараженных компьютерах вредоносные программы, предназначенные для кибершпионажа. Одной из них оказалась обновленная версия бэкдора CloudSorcerer.

"Злоумышленники усовершенствовали его, добавив в него возможность использовать российскую социальную сеть "Живой Журнал" в качестве первоначального командного сервера", - отмечается в материалах.

"Помимо CloudSorcerer, на компьютеры также загружались вредоносные инструменты, используемые говорящими на китайском языке кибергруппами APT27 и APT31. Эти зловреды обладают обширным функционалом: они позволяют злоумышленникам осуществлять кражу файлов, наблюдать за действиями на экране и записывать нажатия клавиш на зараженных устройствах", - добавили в компании.

Эксперт Kaspersky GReAT Георгий Кучерин прокомментировал, что в ходе обнаруженных атак применялось вредоносное программное обеспечение двух групп, которые говорят на одном языке - китайском. Это является признаком того, что данные группы работают совместно, активно обмениваются знаниями и инструментами для атак.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

вчера
17:03
Объём товарных запасов на оптовых складах в США в июне вырос на 0.2%
вчера
16:54
ПУТИН ПОДПИСАЛ ЗАКОН ПО ОБЕЗЛИЧЕННЫМ ПЕРСОНАЛЬНЫМ ДАННЫМ
вчера
16:32
Подписан закон, защищающий выплаты за участие в СВО от списания при банкротстве граждан
вчера
16:09
Международные резервы РФ с 26 июля по 2 августа сократились на 0,1%, до $606,1 млрд - ЦБ
вчера
15:52
Хакеры применяли уязвимость в "Живом Журнале", чтобы атаковать госучреждения - Kaspersky
вчера
15:42
Число повторных обращений по безработице в США осталось на максимуме за период с ноября 2021 года
вчера
15:33
Число первичных обращений за пособием по безработице в США на прошлой неделе сократилось на 17 тыс.
вчера
15:33
Власти разрешили обращение в России иностранных цифровых финансовых активов - закон
вчера
15:20
Минфин РФ рассказал, какие приоритеты программы долгосрочных сбережений назвали россияне