«Лаборатория Касперского» зафиксировала новый вид атак хакеров BlackEnergy

Опубликовано: 2 февраля 2016 г., вторник

Рассылка фишинговых писем, использовавшихся для кибератаки на один из украинских телеканалов, была зафиксировала специалистами «Лаборатории Касперского». По словам экспертов, кибератака осуществлялась с помощью троянской программы BlackEnergy, замаскированной под письма от имени организации «Правый сектор».

Троянскую программу BlackEnergy разработал хакер, известный под псевдонимом Cr4sh. В 2007 году он за 700 долларов продал исходный код программы. Данное вредоносное программное обеспечение применялось в 2008 году для DDoS–атак в Грузии. В 2014 году специалисты «Лаборатории Касперского» обнаружили хакерскую группировку, участники которой использовали BlackEnergy в ходе кибернападений на серверы энергетических компаний в разных государствах мира.

С середины прошлого года хакеры начали рассылку файлов Excel с макросами, осуществляющими установку троянской программы на диск после запуска пользователем скрипта в документе. Позже злоумышленники освоили и кибератаки с использованием документов Word. В подобных вложенных файлах также присутствовали макросы. Вредоносные письма, вероятно, рассылались хакерами для того, чтобы вывести из строя серверы одного из популярных украинских телеканалов, а также с целью компрометации системы и шпионажа. 

На электронный почтовый ящик пользователя приходит письмо, содержащее вложенный документ Word. При открытии файла на экране отображается часть документа с логотипом организации «Правого сектора», а также требование включить макросы для просмотра содержимого файла.

Если пользователь включит макросы, то произойдет заражение компьютера троянской программой, которая попытается выйти на связь с сервером хакеров для получения дальнейших инструкций. Если сервер будет доступен, то вредоносная программа отправит ему сведения о цели и будет ждать команды от хакеров.

Чтобы не стать жертвой злоумышленников, эксперты советуют игнорировать фишинговые письма, не открывать подозрительные вложения, оперативно обновлять операционную систему и использовать надежное антивирусное программное обеспечение.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Eutelsat взял планку в 1000 HD–каналов

Французский европейский спутниковый оператор Eutelsat объявил о том, что через свой спутниковый флот он транслирует уже 1000 телеканалов в стандарте высокой чёткости. дальше »

Один из крупнейших разработчиков онлайн–игр откроет финское отделение

Американская компания Zynga, в игры которой ежемесячно играют почти 10% всех интернет–пользователей, откроет свое отделение в Финляндии для разработки новых проектов. дальше »

Доменные зоны .COM и .BR – «чемпионы» по фишингу

Компания PhishLabs представила данные своего исследования Phishing Trends & Intelligence Report, в котором обобщены данные об активности порядка миллиона фишинговых сайтов, выявленных специалистами компании на протяжении прошлого года. дальше »

ASUS представила двухканальный Wi-Fi маршрутизатор DSL-AC88U

Компания ASUS анонсировала новый сверхбыстрый двухканальный Wi-Fi AC3100 маршрутизатор DSL-AC88U, поддерживающий новый стандарт G.fast DSL, ADSL, ADSL2/2+ и VDSL2. дальше »

Налоговая реформа OTT в Колумбии может стать примером для других стран

Ovum: Решение Колумбии ввести налогообложение для игроков, действующих на рынке ОТТ, может привести к тому, что и другие страны последуют ее примеру. дальше »

Финский разработчик мобильных игр Supercell получил рекордную прибыль

Финская компания по разработке мобильных игр Supercell добилась наилучшего за всю историю своего существования финансового результата. Чистая прибыль компании в прошлом году превысила 900 млн евро. дальше »

Safari – самый защищенный браузер 2016 года

Safari признан самым защищенным браузером 2016 года согласно данным исследования компании CVE Details, которая оценивала количество серьезных ошибок в ПО, дающих возможность хакерам получить доступ к операционной системе или сети. дальше »

GIGABYTE анонсировала новый IoT-шлюз EL-30

Компания GIGABYTE выпустит безвентиляторный IoT-шлюз EL-30 “Intel Apollo Lake” с 4-ядерным процессором Intel Pentium N4200. дальше »

Китай обеспечит доступ к скоростному интернету в транспорте при помощи шести спутников

В 2017 году Китай планирует запустить шесть телекоммуникационных спутников, которые обеспечат доступ к скоростному беспроводному интернету в транспорте, включая пассажирские самолеты и высокоскоростные поезда. дальше »

Глобальный рынок интернета вещей: прогноз до 2021 года

С 2017 по 2021 гг. совокупный среднегодовой темп роста глобального рынка интернета вещей будет составлять 4%. дальше »