«Лаборатория Касперского» зафиксировала новый вид атак хакеров BlackEnergy

Опубликовано: 2 февраля 2016 г., вторник

Рассылка фишинговых писем, использовавшихся для кибератаки на один из украинских телеканалов, была зафиксировала специалистами «Лаборатории Касперского». По словам экспертов, кибератака осуществлялась с помощью троянской программы BlackEnergy, замаскированной под письма от имени организации «Правый сектор».

Троянскую программу BlackEnergy разработал хакер, известный под псевдонимом Cr4sh. В 2007 году он за 700 долларов продал исходный код программы. Данное вредоносное программное обеспечение применялось в 2008 году для DDoS–атак в Грузии. В 2014 году специалисты «Лаборатории Касперского» обнаружили хакерскую группировку, участники которой использовали BlackEnergy в ходе кибернападений на серверы энергетических компаний в разных государствах мира.

С середины прошлого года хакеры начали рассылку файлов Excel с макросами, осуществляющими установку троянской программы на диск после запуска пользователем скрипта в документе. Позже злоумышленники освоили и кибератаки с использованием документов Word. В подобных вложенных файлах также присутствовали макросы. Вредоносные письма, вероятно, рассылались хакерами для того, чтобы вывести из строя серверы одного из популярных украинских телеканалов, а также с целью компрометации системы и шпионажа. 

На электронный почтовый ящик пользователя приходит письмо, содержащее вложенный документ Word. При открытии файла на экране отображается часть документа с логотипом организации «Правого сектора», а также требование включить макросы для просмотра содержимого файла.

Если пользователь включит макросы, то произойдет заражение компьютера троянской программой, которая попытается выйти на связь с сервером хакеров для получения дальнейших инструкций. Если сервер будет доступен, то вредоносная программа отправит ему сведения о цели и будет ждать команды от хакеров.

Чтобы не стать жертвой злоумышленников, эксперты советуют игнорировать фишинговые письма, не открывать подозрительные вложения, оперативно обновлять операционную систему и использовать надежное антивирусное программное обеспечение.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Ryanair станет «Амазоном в сфере путешествий»

Бюджетная авиакомпания Ryanair планирует начать продажи перелетов других авиакомпаний на собственном сайте, а также иных туристических продуктов, включая круизы. дальше »

Google урегулировал налоговый спор в Италии

Американский холдинг Alphabet, в который входит корпорация Google, выплатит правительству Италии 306 миллионов евро в целях урегулирования налогового спора. дальше »

Microsoft представила в Беларуси облачную службу Power BI

В рамках 3-й международной научно-практической конференции BIG DATA, которая состоялась 3-4 мая в БГУИР, компания Microsoft рассказала о возможностях облачной службы Power BI для бизнес-аналитики. дальше »

Пользователи Android-приложений могут попасть под ультразвуковую слежку

Сотни мобильных приложений следят за пользователями с помощью высокочастотного звука, который неслышен для человеческого уха, но улавливаемые телефоном. И хотя вы, вероятно, понятия не имеете о таком "маркетинге", исследователи уже предлагают способы защитить себя. дальше »

DreamBox выпустил тюнер с поддержкой DVB-S2X

На европейском рынке появился в продаже новый девайс от фирмы DreamBox, который является тройным тюнером. Его главная особенность — способность принимать и обрабатывать сигнал, транслируемый в новом стандарте DVB-S2X. дальше »

Google и Facebook стали жертвами фишинга на сумму свыше 100 млн долларов

В США арестован гражданин Литвы Эвалдас Римасаускас, которого обвиняют в мошенничестве в Сети, отмывании денег и умышленном хищении личных данных тайваньского производителя электроники Quanta Computer, клиентами которого являются Google, Facebook и Apple. дальше »

Google предупредила о фишинговой рассылке под видом писем из Google Docs

Компания Google распространила официальное заявление с предупреждением о рассылке фишинговых сообщений пользователям Gmail под видом Google Docs. дальше »

Испанцы разработали приложение для обеспечения безопасности туристов

Технологическая компания IPRA выпустила приложение TravelShield, которое призвано защитить интересы отправляющихся за рубеж путешественников и обеспечить их безопасность. дальше »

Мессенджер WhatsApp будет уведомлять о смене номера в Windows Phone

В новой версии популярного мессенджера WhatsApp для Windows Phone появилась новая функция, позволяющая отправлять уведомление о смене номера всем контактам. Теперь пользователи смогут оповестить все контакты в автоматическом режиме. дальше »

Преемник Google Home получит интегрированный маршрутизатор Wi-Fi

Возможно, что следующее устройство Google Home будет поставляться с интегрированным маршрутизатором Wi-Fi, следовательно, у пользователя отпадет необходимость приобретать второе устройство. дальше »