В Украине зафиксирована новая кибератака через бухгалтерское ПО
25.08.2017
Специалисты ISSP Labs 22 августа зафиксировали начало новой волны кибератак с использованием официального сайта компании по разработке комплекса бухгалтерского учета Crystal Finance Millennium.
Об этом сообщают в компании ISSP.
«При мониторинге вирусной активности была обнаружена рассылка, в которой был идентифицирован интересный образец. Файл с названием «док.zip» загружается вместе с полученным электронным письмом, которое открывает жертва, и является текстовым файлом со скриптом на языке JavaScript», - сообщают эксперты ISSP.
Скрипт является загрузчиком, основная задача которого скачать и запустить исполняемый файл load.exe, который становится окном для злоумышленников.
Вредоносный файл собирает информацию о компьютере жертвы и отправляет ее на командные центры злоумышленников. Этот же файл ждет инструкций от злоумышленников на установку дополнительных модулей.
Они превращают компьютер жертвы в желаемый для хакеров ресурс (это может быть бэкдор, через который злоумышленники могут проникать в инфраструктуру, минуя средства защиты; кейлогер, который будет собирать информацию о нажатых клавишах и отправлять ее командным центрам; сканнер, который будет собирать информацию о захватываемой инфраструктуре и много другое).
«Вероятно, злоумышленники использовали уязвимости сайта для размещения там вредоносных файлов, либо это результат атаки NotPetya 27.06.2017. Так что возможно это первая «ласточка» подготовки полномасштабной кибератаки перед праздниками», - сообщают эксперты ISSP Labs.
О возможной массированной хакерской атаки на выходных сообщал и глава наблюдательного совета Octava Capital Александр Кардаков.
Андрей Северский
* Редакция сайта не несет ответственности за содержание материалов. Мнение авторов может не совпадать с мнением редакции.
В 2002 году редакция "МВ" создала свой первый сайт. Благодаря своей информативности, он сразу же стал популярным не только среди жителей Мелитополя и региона, но и далеко за пределами Украины. С появлением холдинга "МВ", мы поняли, что необходимо модернизировать имеющийся интернет-ресурс, разместив на нем самую полную информацию о Мелитополе, регионе, курортах Приазовья.
Каждый посетитель сайта может принять участие в его наполнении. Если у вас есть какая-либо горячая новость, интересная фотография, присылайте их нам - и вскоре они пополнят новостную ленту и фотогалерею. Заходите на форум, принимайте участие в обсуждении самых животрепещущих проблем. Именно в спорах всегда рождается истина.
Наша миссия: мы информируем жителей Мелитополя и региона обо всем, что наиболее значимо, полезно, интересно; мы представляем различные позиции, не навязывая ни одну из них.
Контакты
Учредитель:
ООО "Редакция "МВ" Генеральный директор:
Михаил Кумок Редактор:
Татьяна Ткаченко Адрес:
72312, г. Мелитополь, ул. К. Маркса, 5 Телефоны:
приемная - 6-71-51
редактор - 6-88-98
отдел рекламы - 6-81-74 Веб-сайт: www.mv.org.ua E-mail:
Комментарии:
нет комментариев