«Лаборатория Касперского» зафиксировала новый вид атак хакеров BlackEnergy

Опубликовано: 2 февраля 2016 г., вторник

Рассылка фишинговых писем, использовавшихся для кибератаки на один из украинских телеканалов, была зафиксировала специалистами «Лаборатории Касперского». По словам экспертов, кибератака осуществлялась с помощью троянской программы BlackEnergy, замаскированной под письма от имени организации «Правый сектор».

Троянскую программу BlackEnergy разработал хакер, известный под псевдонимом Cr4sh. В 2007 году он за 700 долларов продал исходный код программы. Данное вредоносное программное обеспечение применялось в 2008 году для DDoS–атак в Грузии. В 2014 году специалисты «Лаборатории Касперского» обнаружили хакерскую группировку, участники которой использовали BlackEnergy в ходе кибернападений на серверы энергетических компаний в разных государствах мира.

С середины прошлого года хакеры начали рассылку файлов Excel с макросами, осуществляющими установку троянской программы на диск после запуска пользователем скрипта в документе. Позже злоумышленники освоили и кибератаки с использованием документов Word. В подобных вложенных файлах также присутствовали макросы. Вредоносные письма, вероятно, рассылались хакерами для того, чтобы вывести из строя серверы одного из популярных украинских телеканалов, а также с целью компрометации системы и шпионажа. 

На электронный почтовый ящик пользователя приходит письмо, содержащее вложенный документ Word. При открытии файла на экране отображается часть документа с логотипом организации «Правого сектора», а также требование включить макросы для просмотра содержимого файла.

Если пользователь включит макросы, то произойдет заражение компьютера троянской программой, которая попытается выйти на связь с сервером хакеров для получения дальнейших инструкций. Если сервер будет доступен, то вредоносная программа отправит ему сведения о цели и будет ждать команды от хакеров.

Чтобы не стать жертвой злоумышленников, эксперты советуют игнорировать фишинговые письма, не открывать подозрительные вложения, оперативно обновлять операционную систему и использовать надежное антивирусное программное обеспечение.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Австрия обвинила хакеров из Турции в атаке на сайт парламента

Турецкие хакеры пытались 5 февраля взломать сайт Национального совета Австрии (нижней палаты парламента). Об этом сообщили в администрации Национального совета. дальше »

На что в Германии тратят деньги в Интернете

В онлайн–торговле потребители из Германии в 2016 году впервые потратили более 100 миллиардов евро. дальше »

Найден способ расшифровки файлов, пораженных опасным троянцем CryptXXX

«Лаборатория Касперского» выпустила обновленную бесплатную утилиту RannohDecryptor для борьбы с последними версиями шифровальщика CryptXXX — одного из самых распространенных и опасных зловредов этого типа. дальше »

Еврокомиссия отменила геоблокировку для фильмов и музыки в ЕС

Еврокомиссия приняла решение отменить ограничения на прослушивание музыки и просмотр видео между странами–членами ЕС. дальше »

В Сети появилась карта тысяч польских достопримечательностей

Интерактивную карту представляющую недвижимые памятники истории и места, внесенные в список всемирного наследия ЮНЕСКО предоставил Национальный Институт Наследия. дальше »

YouTube запустила мобильные трансляции

YouTube запускает прямые трансляции в мобильном приложении сервиса, сообщила пресс–служба компании. дальше »

Чехи все чаще делают покупки с помощью мобильного телефона

Одежду, билеты на транспорт, электротовары – все это жители Чехии предпочитают покупать с помощью «умных» телефонов, и 70% интернет–магазинов страны уже приспособили к такому спросу свои сайты. дальше »

Новая группировка спутников Google охватит 75% земной территории

Корпорация Google продолжает работу по распространению Интернета по всему миру, реализовав проект, в рамках которого на всех железнодорожных станциях Индии пассажиры могут воспользоваться бесплатной сетью Wi–Fi. дальше »

Современные кардиостимуляторы уязвимы перед хакерами

Министерство внутренней безопасности США сообщило, что ряд современных моделей кардиостимуляторов могут быть взломаны хакерами. дальше »

Подготовлен выпуск web–браузера Tor Browser 6.5

Подготовлен значительный релиз специализированного браузера Tor Browser 6.5, ориентированного на обеспечение анонимности, безопасности и приватности. дальше »