» Украинских пользователей атакуют кибершпионы

Украинских пользователей атакуют кибершпионы

Исследователи компании FireEye сообщили о новой киберпреступной операции под названием Felixroot. Злоумышленники внедряют бэкдоры на ПК под управлением Windows через старые уязвимости в Microsoft Office с целью шпионажа и похищения файлов.

Кампания нацелена на ПК украинских пользователей. Вредоносное ПО Felixroot попадает на атакуемые системы через фишинговые письма с вредоносным вложением. Вложение представляет собой документ со встроенным эксплоитом (к примеру, Seminar.rtf), посвященный семинару по защите окружающей среды.

Украинских пользователей атакуют кибершпионы


Фишинговые письма написаны на русском языке и отправлены якобы из Казахстана. Выбор темы свидетельствует о том, что хакеры нацелены на вполне определенных пользователей. Эксперты связали данную кампанию с предыдущей, в ходе которой злоумышленники также использовали вредоносное ПО Felixroot и атаковали украинских пользователей.

Для внедрения бэкдора злоумышленники используют две уязвимости в Microsoft Office – CVE-2017-0199 и CVE-2017-11882. Первая из них позволяет загружать и выполнять скрипт Visual Basic, содержащий команды PowerShell, когда жертва открывает документ со встроенным эксплоитом. Вторая уязвимость позволяет запускать произвольный код и захватывать контроль над атакуемой системой.

Бэкдор использует кастомное шифрование и загружается непосредственно в память, минуя диск, что позволяет ему оставаться незамеченным. После установки в памяти Felixroot в течение 10 минут остается неактивным. Затем вредонос ищет команды для выполнения и подключается к C&C-серверу, куда пересылает похищенные файлы.

После того, как Felixroot получает и передает на сервер необходимые данные, вредоносный процесс завершается, и все следы присутствия на системе вредоносного ПО удаляются. То есть, даже в случае обнаружения атаки отследить ее источник будет невозможно.
Просмотров 2355
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: EndTag: '

Футбол

Італія. Серія А, 36 тур
13 травня 2024
19:30 Лечче Лечче  0:1  УдінезеУдінезе
21:45 Фіорентина Фіорентина -:- МонцаМонца
Іспанія. Ла Ліга, 35 тур
13 травня 2024
22:00 Барселона Барселона -:- Реал СосьєдадРеал Сосьєдад
Англія. Прем'єр-ліга, 37-й тур
13 травня 2024
22:00 Астон Вілла Астон Вілла -:- ЛіверпульЛіверпуль

Обновлено: 21:07 13.05.2024

Телепрограмма

СТБ
17:20 - Т/с "След". "Звезда за рулем".
18:10 - Т/с "След". "Свободное падение".
19:00 - "МастерШеф", 15 сезон, 4 эп.
23:45 - Т/с "След". "Скелет в шкафу".
Sport 1
17:00 - Фигурное катание. Гран-при ISU. Финал в Гренобле, Франция. Показательные выступления.
19:00 -  Гандбол. Чемпионат Германии. Бундеслига. Фленсбург-Хандевитт - Киль. Прямая трансляция.
20:50 - Бокс голыми кулаками. BKFC Fight Night: Philadelphia в США.
21:45 -  Баскетбол. Чемпионат Испании. АБК Лига. Баскония - Манреса. Прямая трансляция.

-
-
-

-
-
-
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Какой провайдер спутникового ТВ вы смотрите?

НТВ Плюс
Радуга ТВ
Виасат Украина
Xtra TV
Триколор ТВ
Континент ТВ
Телекарта
Рикор ТВ
Взрослый
Все понемногу

Случайное фото

Sat-integral club

Re: Пожелания разработчикам ПО Sat-Integral SP-1319 HD Combo / SP-1329 HD Combo

Цитата: sat-integral от Сегодня в 09:45:29Это не железо. Это сторонний сервис так работает. Удалось ...

Re: Пожелания разработчикам ПО Sat-Integral SP-1319 HD Combo / SP-1329 HD Combo

Цитата: Yuriy Protas от Вчера в 11:02:27Раз підсвітка є,раз немає.Причому,коли підсвітка ...

Re: Пожелания разработчикам ПО Sat-Integral SP-1319 HD Combo / SP-1329 HD Combo

Цитата: satpatrol от Вчера в 10:40:42С подсветкой не понял. Хотелось бы, чтоб после сканирования и ...

Re: Пожелания разработчикам ПО Sat-Integral SP-1319 HD Combo / SP-1329 HD Combo

І не зрозумієте. Це унікальний ресивер. Раз підсвітка є,раз немає.Причому,коли підсвітка ...

Re: Пожелания разработчикам ПО Sat-Integral SP-1319 HD Combo / SP-1329 HD Combo

Цитата: slavzuk от 19 марта 2025, 18:03:54фаворит  канал выставите , а бисс авто обновление по ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...