Главное Авторские колонки Пресс-релизы Промо Вакансии Вопросы
222 0 В избр. Сохранено
Авторизуйтесь
Вход с паролем

В России и Монголии зафиксировали серию кибератак трояном на госсектор

Это вредоносное ПО уже использовалось в атаках в 2021 году

На российский и монгольский госсектор зафиксирована серия кибератак с применением известной ранее вредоносной программы, выдающей себя за легальную. Об этом ТАСС сообщили в «Лаборатории Касперского».

По словам экспертов, хакеры распространяют по потенциальным жертвам скрипт для консоли управления Microsoft под видом документа от монгольского агентства по управлению земельными ресурсами, геодезии и картографии (ALAMGaC). Открыв его, пользователь «впустит» к себе другие вредоносные файлы, в том числе бэкдор, который запускает троян, прозванный «Лабораторией» MysterySnail.

Он умеет создавать, читать и удалять файлы, пересылать данные, оперировать процессами операционной системы.

В «Лаборатории Касперского» подчеркнули, что этот троян уже использовался в атаках в 2021 году группировкой хакеров IronHusky. Группа использовала его «в масштабных кампаниях кибершпионажа против IT-компаний, оборонных предприятий, а также дипломатических организаций».

Ранее в «Лаборатории» сообщали, что миллионы владельцев смартфонов на операционной системе Android могли стать жертвами новой версии троянца Necro.


0
В избр. Сохранено
Авторизуйтесь
Вход с паролем