» Украинских пользователей атакуют кибершпионы

Украинских пользователей атакуют кибершпионы

Исследователи компании FireEye сообщили о новой киберпреступной операции под названием Felixroot. Злоумышленники внедряют бэкдоры на ПК под управлением Windows через старые уязвимости в Microsoft Office с целью шпионажа и похищения файлов.

Кампания нацелена на ПК украинских пользователей. Вредоносное ПО Felixroot попадает на атакуемые системы через фишинговые письма с вредоносным вложением. Вложение представляет собой документ со встроенным эксплоитом (к примеру, Seminar.rtf), посвященный семинару по защите окружающей среды.

Украинских пользователей атакуют кибершпионы


Фишинговые письма написаны на русском языке и отправлены якобы из Казахстана. Выбор темы свидетельствует о том, что хакеры нацелены на вполне определенных пользователей. Эксперты связали данную кампанию с предыдущей, в ходе которой злоумышленники также использовали вредоносное ПО Felixroot и атаковали украинских пользователей.

Для внедрения бэкдора злоумышленники используют две уязвимости в Microsoft Office – CVE-2017-0199 и CVE-2017-11882. Первая из них позволяет загружать и выполнять скрипт Visual Basic, содержащий команды PowerShell, когда жертва открывает документ со встроенным эксплоитом. Вторая уязвимость позволяет запускать произвольный код и захватывать контроль над атакуемой системой.

Бэкдор использует кастомное шифрование и загружается непосредственно в память, минуя диск, что позволяет ему оставаться незамеченным. После установки в памяти Felixroot в течение 10 минут остается неактивным. Затем вредонос ищет команды для выполнения и подключается к C&C-серверу, куда пересылает похищенные файлы.

После того, как Felixroot получает и передает на сервер необходимые данные, вредоносный процесс завершается, и все следы присутствия на системе вредоносного ПО удаляются. То есть, даже в случае обнаружения атаки отследить ее источник будет невозможно.
Просмотров 2268
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: Premature end of data in tag body line 3 at line 6

Футбол

Італія. Серія А, 36 тур
13 травня 2024
19:30 Лечче Лечче -:- УдінезеУдінезе
21:45 Фіорентина Фіорентина -:- МонцаМонца
Іспанія. Ла Ліга, 35 тур
13 травня 2024
22:00 Барселона Барселона -:- Реал СосьєдадРеал Сосьєдад
Англія. Прем'єр-ліга, 37-й тур
13 травня 2024
22:00 Астон Вілла Астон Вілла -:- ЛіверпульЛіверпуль

Обновлено: 02:40 13.05.2024

Телепрограмма

СТБ
02:20 - Т/с "След". "Подрезанные крылья".
03:00 - "В поисках истины". "Тайный код украинского флага".
03:40 - Т/с "След". "Мамина дочь".
04:25 - Т/с "След". "Яблоко от яблони", 1 ч.
Sport 1
01:50 - Футбол. Чемпионат Венгрии. Высшая лига. МТК - Академия Пушкаша.
03:30 - Фигурное катание. Гран-при ISU. Финал в Пекине, Китай. Пары. Короткая программа.
04:20 - Футбол. Чемпионат Венгрии. Высшая лига. ЗТЕ - Пакш.
-
ICTV
02:00 - "Единые новости". Телемарафон.
03:00 - "Единые новости". Телемарафон.
04:00 - "Единые новости". Телемарафон.
-
Кинопремьера
02:00 - Х/ф "Петрополис".
03:50 - Х/ф "Осада".
-
-
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Какая скорость вашего интернет соединения

36 кб/сек - телефонная линия
128 кб/сек
256 кб/сек
512 кб/сек
1 мегабит
2 мегабита
5 мегабит
10 мегабит
30 мегабит
50 мегабит
100 мегабит
1 гигабит
GPRS соединение (плавающая скорость)
я в этом ничего не понимаю

Случайное фото

Sat-integral club

Re: Вопросы новичков

Цитата: Zaga от Вчера в 11:22:14Прошивка 3.42 супер, не розумію чому залишатись на 3.40, в мене ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Мається на увазі не M3U IPTV,а IPTV пам'ять.Заливається плейлист так само,як оновлюється ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Цитата: SSK5230 от 10 мая 2024, 05:58:25Вполне допускаю что товарищу которого не вышло прописать ...

Re: Вопросы новичков

Цитата: Zaga от Вчера в 11:22:14Прошивка 3.42 супер, не розумію чому залишатись на 3.40, в мене ...

Re: АЛЬТЕРНАТИВНЕ ПЗ GX6605S IPTV Ok!

Цитата: банан от Вчера в 21:07:19там все теж саме... тільки в комбо ще є тюнер для звичайної(Т2) ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...