«Лаборатория Касперского» зафиксировала новый вид атак хакеров BlackEnergy

Опубликовано: 2 февраля 2016 г., вторник

Рассылка фишинговых писем, использовавшихся для кибератаки на один из украинских телеканалов, была зафиксировала специалистами «Лаборатории Касперского». По словам экспертов, кибератака осуществлялась с помощью троянской программы BlackEnergy, замаскированной под письма от имени организации «Правый сектор».

Троянскую программу BlackEnergy разработал хакер, известный под псевдонимом Cr4sh. В 2007 году он за 700 долларов продал исходный код программы. Данное вредоносное программное обеспечение применялось в 2008 году для DDoS–атак в Грузии. В 2014 году специалисты «Лаборатории Касперского» обнаружили хакерскую группировку, участники которой использовали BlackEnergy в ходе кибернападений на серверы энергетических компаний в разных государствах мира.

С середины прошлого года хакеры начали рассылку файлов Excel с макросами, осуществляющими установку троянской программы на диск после запуска пользователем скрипта в документе. Позже злоумышленники освоили и кибератаки с использованием документов Word. В подобных вложенных файлах также присутствовали макросы. Вредоносные письма, вероятно, рассылались хакерами для того, чтобы вывести из строя серверы одного из популярных украинских телеканалов, а также с целью компрометации системы и шпионажа. 

На электронный почтовый ящик пользователя приходит письмо, содержащее вложенный документ Word. При открытии файла на экране отображается часть документа с логотипом организации «Правого сектора», а также требование включить макросы для просмотра содержимого файла.

Если пользователь включит макросы, то произойдет заражение компьютера троянской программой, которая попытается выйти на связь с сервером хакеров для получения дальнейших инструкций. Если сервер будет доступен, то вредоносная программа отправит ему сведения о цели и будет ждать команды от хакеров.

Чтобы не стать жертвой злоумышленников, эксперты советуют игнорировать фишинговые письма, не открывать подозрительные вложения, оперативно обновлять операционную систему и использовать надежное антивирусное программное обеспечение.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

PIN-коды миллионов пользователей несколько месяцев пролежали в открытом доступе

Личные данные 14 миллионов клиентов телекоммуникационной корпорации Verizon в течение длительного времени лежали на общедоступном сервере Amazon S3. дальше »

Как заставить iPhone напоминать о днях рождения

Одна из самых старых возможностей iPhone, которой пользуется далеко не каждый владелец гаджета, это напоминание о днях рождения и памятных датах. дальше »

Беларусь не включили в рейтинг стран с цифровой экономикой

Как утверждается в исследовании Mastercard и Школы права и дипломатии им. Флетчера при университете Тафтса, Сингапур, Великобритания, Новая Зеландия и ОАЭ являются "цифровой элитой" современного мира. дальше »

YouTube создал новый формат видео для виртуальной реальности

В ходе специального мероприятия VidCon в Лос-Анджелесе, команда видео-сервиса YouTube продемонстрировала новый формат видео под названием VR180. дальше »

Экономика приложений вырастет до $ 6,3 трлн в 2021 году

По оценкам китайской компании App Annie, специализирующейся на рынке приложений, глобальная индустрия приложений для Android, iOS и других платформ вырастет с 1,3 трлн долларов в прошлом году до 6,3 трлн долларов в 2021 году, . дальше »

Число интернет-магазинов в Беларуси резко выросло

Количество интернет-магазинов в Беларуси за 5 лет увеличилось более чем в 3,5 раза, сообщила на пресс-конференции начальник управления организации торговли и услуг Министерства антимонопольного регулирования и торговли страны Виолетта Брезовская. дальше »

В Шанхае показали 5G-технологию дистанционного управления автомобилем

В ходе Всемирного мобильного конгресса 2017 в Шанхае компании China Mobile, SAIC Motor и Huawei продемонстрировали первую в мире технологию дистанционного управления легковым автомобилем, созданную на базе сети пятого поколения (5G). дальше »

Консорциум W3С дал зелёный свет стандартизации DRM для Web

9 июля Фонд свободного ПО в сотрудничестве с организациями Electronic Frontier Foundation, Creative Commons и Document Foundation провел международный день против технических средств защиты авторских прав (DRM), ограничивающих свободу пользователя. дальше »

Matrox выпускает IP-карту для декодирования и воспроизведения видеопотоков

Компания Matrox Graphics выпустила карту Mura IPX 4K IP, которая обеспечивает декодирование и воспроизведение видеопотоков в формате H.264. дальше »

В Иране создан новый информационный портал для бизнесменов

По просьбе Тегеранской палаты торговли, промышленности, шахт и сельского хозяйства (TCCIM) был запущен новый портал с изложением правил и положений, касающихся экономической и деловой деятельности в Иране. дальше »