п'ятниця, 29 березня 2024 | ПРО ПРОЄКТ | КОНТАКТИ

Эксперты: В Украине снова активировался компьютерный вирус Вредоносный файл собирает информацию о компьютере жертвы и отправляет ее на командные центры злоумышленников

Специалисты ISSP Labs 22 августа зафиксировали новую волну распространения вируса с использованием официального сайта компании по разработке комплекса бухгалтерского учета Crystal Finance Millennium. Об этом сообщают в компании ISSP.

«При мониторинге вирусной активности была обнаружена рассылка, в которой был идентифицирован интересный образец. Файл с названием «док.zip» загружается вместе с полученным электронным письмом, которое открывает жертва, и является текстовым файлом со скриптом на языке JavaScript», – сообщают эксперты ISSP.

Скрипт является загрузчиком, основная задача которого скачать и запустить исполняемый файл (модуль) load.exe, который становится окном для злоумышленников.

Вредоносный файл собирает информацию о компьютере жертвы и отправляет ее на командные центры злоумышленников. Этот же файл ждет инструкций от злоумышленников на установку дополнительных модулей.

Они превращают компьютер жертвы в желаемый для хакеров ресурс (это может быть бэкдор, через который злоумышленники могут проникать в инфраструктуру, минуя средства защиты; кейлогер, который будет собирать информацию о нажатых клавишах и отправлять ее командным центрам; сканнер, который будет собирать информацию о захватываемой инфраструктуре и много другое).

На данный момент доступ на сайт невозможен. Вместо него стоит заглушка, что ресурс заблокирован администратором хостинг-провайдера Besthosting.

«Вероятно, злоумышленники использовали уязвимости сайта для размещения там вредоносных файлов, либо это результат атаки NotPetya 27.06.2017 (злоумышленники оставили для себя возможность несанкционированного входа и теперь им воспользовались). Так что возможно это первая «ласточка» подготовки полномасштабной кибератаки перед празниками», – сообщают эксперты ISSP Labs.

Как сообщала Наша Рада, 27-29 июня серверы многих государственных учреждений и коммерческих структур в Украине подверглись масштабной кибератаке. Тысячи компьютеров поразил вирус mbr locker 256, который на мониторе именует себя Petya. Он блокирует доступ к файлам на компьютере, шифрует их и требует выкуп в размере 300 долларов на адрес Bitcoin-кошелька за их расшифровку. Проявляется только на компьютерах на платформе Windows.


Наша Рада
Поділіться цим