«Лаборатория Касперского» зафиксировала новый вид атак хакеров BlackEnergy

Опубликовано: 2 февраля 2016 г., вторник

Рассылка фишинговых писем, использовавшихся для кибератаки на один из украинских телеканалов, была зафиксировала специалистами «Лаборатории Касперского». По словам экспертов, кибератака осуществлялась с помощью троянской программы BlackEnergy, замаскированной под письма от имени организации «Правый сектор».

Троянскую программу BlackEnergy разработал хакер, известный под псевдонимом Cr4sh. В 2007 году он за 700 долларов продал исходный код программы. Данное вредоносное программное обеспечение применялось в 2008 году для DDoS–атак в Грузии. В 2014 году специалисты «Лаборатории Касперского» обнаружили хакерскую группировку, участники которой использовали BlackEnergy в ходе кибернападений на серверы энергетических компаний в разных государствах мира.

С середины прошлого года хакеры начали рассылку файлов Excel с макросами, осуществляющими установку троянской программы на диск после запуска пользователем скрипта в документе. Позже злоумышленники освоили и кибератаки с использованием документов Word. В подобных вложенных файлах также присутствовали макросы. Вредоносные письма, вероятно, рассылались хакерами для того, чтобы вывести из строя серверы одного из популярных украинских телеканалов, а также с целью компрометации системы и шпионажа. 

На электронный почтовый ящик пользователя приходит письмо, содержащее вложенный документ Word. При открытии файла на экране отображается часть документа с логотипом организации «Правого сектора», а также требование включить макросы для просмотра содержимого файла.

Если пользователь включит макросы, то произойдет заражение компьютера троянской программой, которая попытается выйти на связь с сервером хакеров для получения дальнейших инструкций. Если сервер будет доступен, то вредоносная программа отправит ему сведения о цели и будет ждать команды от хакеров.

Чтобы не стать жертвой злоумышленников, эксперты советуют игнорировать фишинговые письма, не открывать подозрительные вложения, оперативно обновлять операционную систему и использовать надежное антивирусное программное обеспечение.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В новой бета-версии WhatsApp можно вести поиск GIF-анимаций

В новой бета-версии клиента мессенджера WhatsApp для Android появилась функция быстрого поиска анимационных изображений. дальше »

Трамп обсудит вопросы кибербезопасности с руководителями ряда компаний

Избранный президент США Дональд Трамп планирует встретиться с руководством корпораций, которые столкнулись с проблемами в области кибербезопасности. дальше »

Disney показала собственную приставку Kids TV0

В ходе выставки CES 2017, прошедшей в Лас–Вегасе (США) Disney продемонстрировала телевизионную приставку Disney Kids TV. дальше »

Голосовые помощники могут стать угрозой для существующей доменной системы

С любопытным и достаточно тревожным прогнозом выступил в своем блоге DomainNameWire известный специалист по доменной индустрии Эндрю Эллиман. дальше »

Троян-вымогатель KillDisk добрался до Linux-компьютеров

Исследователи по ИТ-безопасности из компании ESET опубликовали сообщение о новой версии трояна-вымогателя KillDisk, которая ориентирована на компьютеры, работающие под управлением операционной системы GNU/Linux. дальше »

Власти Милана обьявили о создании виртуального коммунального офиса для резидентов

Сотрудники мэрии Милана в настоящее время занимаются поиском веб–разработчика, который создаст онлайн–ресурс, где каждый житель города сможет оплачивать налоги, штрафы и запрашивать справки с ПК или смартфона. дальше »

Количество фишинговых сайтов в Украине растет с каждым годом

Если в 2015 году количество фишинговых сайтов не превышало и 40 штук, то в 2016 году их насчитывается уже более 170. дальше »

Во Франции 5 млн пользователей имеют сверхбыстрый широкополосный доступ в интернет

Франция прошла отметку в 5 миллионов пользователей сверхбыстрого широкополосного доступа в интернет (ШПД) в третьем квартале 2016 года, по данным компании–регулятора Arcep. дальше »

Федеральная торговая служба США подала в суд на компанию D-Link‍

Федеральная торговая комиссия США Federal Trade Comission) - FTC) приняла решение направить в суд иск на тайваньского производителя D-Link в ненадлежащей защите оборудования от хакерских атак. дальше »

Intel выпустит модем 5G

Компания Intel анонсировала выход нового 5G–модема Gold Ridge, который сможет обеспечивать все необходимые функции для пользовательских устройств, вышек мобильной связи, управляющих станций и серверов облачных служб на должном уровне безопасности. дальше »