Перейти к основному контенту
Военная операция на Украине⁠,
0

«Касперский» обнаружил хакерскую атаку на Крым с помощью «мощной магии»

«Лаборатория Касперского» выявила кибератаки в Донбассе и Крыму с новым вирусом
Хакеры атакуют Донбасс и Крым с помощью вредоносных программ CommonMagic и PowerMagic. После получения доступа к устройству они могут делать скриншоты экрана и красть файлы с носителей информации, пересылая их в облако
Фото: Сергей Бобылев / ТАСС
Фото: Сергей Бобылев / ТАСС

В ДНР, ЛНР и Крыму с 2021 года продолжается кампания кибершпионажа, направленная на правительственные, сельскохозяйственные и транспортные организации, сообщили РБК в «Лаборатории Касперского». В ней используется ранее не известная специалистам по кибербезопасности вредоносная программа, получившая название CommonMagic.

Предположительно, атака начинается с рассылки целевых фишинговых писем по электронной почте. Они поступают жертвам от имени госорганизаций. При нажатии на ссылку жертва скачивает с вредоносного веб-сервера ZIP-архив, в котором содержатся два файла. Первый — безвредный документ-приманка (в формате PDF, XLSX или DOCX), второй — вредоносный LNK-файл с двойным расширением (например,.pdf.lnk).

Если скачать архив и нажать на ярлык, на устройство проникает бэкдор PowerMagic. Она получает команды из удаленной папки, расположенной в публичном облаке, выполняет их и затем загружает результаты исполнения файлов обратно в облако. PowerMagic внедряется в систему и остается в ней даже после перезагрузки зараженного устройства. Также ее используют для развертывания вредоносной платформы CommonMagic, которая состоит из нескольких модулей. Например, она может красть файлы с USB-устройств, а также делать скриншоты каждые три секунды и отправлять их атакующим.

«Мы следим за этой кампанией. Примечательны в ней не вредоносное ПО и техники — они не самые хитроумные, — а то, что в качестве командно-контрольной инфраструктуры используется облачное хранилище. Мы продолжим исследовать эту угрозу и, надеюсь, сможем позднее рассказать о CommonMagic больше», — отметил Леонид Безвершенко, эксперт по кибербезопасности в «Лаборатории Касперского».

ВТБ подвергся «беспрецедентной кибератаке»
Финансы
Фото:Владимир Гердо / ТАСС

Компания Swordfish Security в октябре прогнозировала, что число кибератак на российские компании в 2023 году увеличится как минимум на 50%. Новым фактором угрозы эксперты называли использование хакерами технологий машинного обучения.

Регулярные DDoS-атаки на российские ресурсы, в том числе органов власти и СМИ, стали активно вестись после 24 февраля, дня начала военных действий на Украине. Так, масштабная атака на сервисы электронного документооборота была совершена 1 сентября.

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 23 декабря
EUR ЦБ: 92,86 (-1,65)
Инвестиции, 22 дек, 18:05
Курс доллара на 23 декабря
USD ЦБ: 79,31 (-1,41)
Инвестиции, 22 дек, 18:05
Что такое IPO и зачем компании выходить на Московскую биржу #всенабиржу!, 08:30
США запретили поставки иностранных дронов из-за угрозы шпионажа Политика, 08:23
NYT раскрыла, как США обходят запрет Китая на экспорт редких металлов Политика, 08:18
У экс-генпрокурора Украины Пискуна нашли свыше €1 млн на вилле во Франции Общество, 08:10
Российские инвесторы в периоды турбулентности обыгрывали фонды по доходамПодписка на РБК, 08:01
Средства ПВО сбили 29 дронов над регионами России за ночь Политика, 07:30
«Проинфляционные риски преобладают». Как заработать на инфляции в 2026-мПодписка на РБК, 07:30
Праздники без последствий
Узнайте, как пить красиво
Пройти интенсив
Военная операция на Украине. Онлайн Политика, 07:26
Профсоюз дипломатов увидел опасный сигнал в отзыве десятков послов США Политика, 07:25
Клубные дома на берегу Москвы-реки: жилой квартал City Bay РБК и City Bay, 07:25
В Москве спрогнозировали десятиградусные морозы Общество, 07:11
Крупнейшая платформа для закупок впервые раскрыла выручку и прибыль Финансы, 07:01
Aspring Capital предупредила о «сложном» рынке слияний и поглощений
РАДИО
Бизнес, 07:01
Глава B2B-РТС — РБК: «Мы вышли далеко за пределы просто закупок»Подписка на РБК, 07:01