«Лаборатория Касперского» зафиксировала новый вид атак хакеров BlackEnergy

Опубликовано: 2 февраля 2016 г., вторник

Рассылка фишинговых писем, использовавшихся для кибератаки на один из украинских телеканалов, была зафиксировала специалистами «Лаборатории Касперского». По словам экспертов, кибератака осуществлялась с помощью троянской программы BlackEnergy, замаскированной под письма от имени организации «Правый сектор».

Троянскую программу BlackEnergy разработал хакер, известный под псевдонимом Cr4sh. В 2007 году он за 700 долларов продал исходный код программы. Данное вредоносное программное обеспечение применялось в 2008 году для DDoS–атак в Грузии. В 2014 году специалисты «Лаборатории Касперского» обнаружили хакерскую группировку, участники которой использовали BlackEnergy в ходе кибернападений на серверы энергетических компаний в разных государствах мира.

С середины прошлого года хакеры начали рассылку файлов Excel с макросами, осуществляющими установку троянской программы на диск после запуска пользователем скрипта в документе. Позже злоумышленники освоили и кибератаки с использованием документов Word. В подобных вложенных файлах также присутствовали макросы. Вредоносные письма, вероятно, рассылались хакерами для того, чтобы вывести из строя серверы одного из популярных украинских телеканалов, а также с целью компрометации системы и шпионажа. 

На электронный почтовый ящик пользователя приходит письмо, содержащее вложенный документ Word. При открытии файла на экране отображается часть документа с логотипом организации «Правого сектора», а также требование включить макросы для просмотра содержимого файла.

Если пользователь включит макросы, то произойдет заражение компьютера троянской программой, которая попытается выйти на связь с сервером хакеров для получения дальнейших инструкций. Если сервер будет доступен, то вредоносная программа отправит ему сведения о цели и будет ждать команды от хакеров.

Чтобы не стать жертвой злоумышленников, эксперты советуют игнорировать фишинговые письма, не открывать подозрительные вложения, оперативно обновлять операционную систему и использовать надежное антивирусное программное обеспечение.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

YouTube откажется от 30-секундной рекламы, которую нельзя пропускать

В Google объявили, что намерены заменить такой тип рекламы на то, что будет интересно как пользователям, так и рекламодателям. дальше »

Релиз мессенджера Signal теперь поддерживает видеозвонки

Популярное приложение для обмена защищенными сообщениями Signal производства компании Open Whisper Systems получило обновление, которое принесло с собой поддержку видеозвонков и ряд улучшений в голосовых звонках. дальше »

Украина готова запустить мобильную электронную подпись Mobile ID на технологии Asan Imza

Украина, родина Whatsapp, готова запустить мобильную электронную подпись Mobile ID на азербайджанской технологии Asan Imza. дальше »

Пользователи подали в суд на Facebook из–за мессенджера WhatsApp

Немецкие пользователи подали в берлинский окружной суд на компанию Facebook из–за его мессенджера WhatsApp, за то что тот сохраняет и делится личной информацией пользователей. дальше »

Cisco представила коммутатор Catalyst Digital Building для «умных зданий»

Компания Cisco анонсировала новый коммутатор из серии Catalyst Digital Building для «интеллектуальных зданий». дальше »

Представлен логотип для сетей пятого поколения

Консорциум 3GPP, разрабатывающий спецификации для мобильной телефонии, объявил об утверждении нового логотипа, который будет использоваться для сетей пятого поколения (5G), соответствующие стандартам 3GPP 5G, начиная с 15 релиза. дальше »

Cisco запускает новую технологию «Umbrella» для защиты устройств

В корпорации Cisco Systems Inc. недавно рассказали о запуске новейшей технологии Umbrella, благодаря которой обеспечивается максимальная защита облачных сервисов в независимости от того, с какого устройства и откуда они использовались. дальше »

Вымогательское ПО Spora проявляет заботу о клиентах

Вымогательское ПО Spora не слишком выделяется на фоне других зловредов–шифровальщиков по своим функциональным возможностям, однако предлагает поистине уникальный «клиентский сервис». дальше »

Huawei рассказала о ближайших перспективах развития видеорынка

Компания Huawei приняла участие в 19–й международной выставке–форуме CSTB.TELECOM&MEDIA’2017. О путях развития технологий передачи видео и формировании экосистемы 4К рассказали спикеры Huawei в рамках тематических заседаний и круглых столов. дальше »

В 2017 году ожидается рост доходов от рекламы на OTT–платформах

Реклама на OTT–платформах продемонстрирует развитие в 2017 году, считают в агентстве Forrester. дальше »