Войти

Эксперты выявили кибератаки на организации ОПК России

1921
0
0
Программный код
Программный код на экране компьютера.
Источник изображения: РИА Новости

В исследовании Positive Technologies уточняется, что вредоносное ПО попадало в компьютеры с помощью целевой фишинговой рассылки, которая распространялась как для организаций, так и для физических лиц

МОСКВА, 9 февраля. /ТАСС/. Эксперты разработчика программного обеспечения в сфере информационной безопасности Positive Technologies обнаружили проведение хакерской группировкой вредоносной кампании SonXY, которая была направлена на организации оборонно-промышленного комплекса России, говорится в исследовании компании.

SonXY был обнаружен специалистами в апреле 2017 года. Согласно исследованию, жертвами атак стали не менее 17 компаний из России, США, Японии, Белоруссии, Казахстана, Украины и других стран. В Positive Technologies считают, что главной целью кампании был шпионаж. "Используемое вредоносное ПО после попадания в корпоративную систему жертвы позволяло злоумышленникам не только скрыто следить за пользователями, но и удаленно контролировать зараженную систему", - отмечают эксперты.

Вредоносное ПО попадало в компьютеры жертв с помощью целевой фишинговой рассылки, которая распространялась как для организаций, так и для физических лиц. Тема рассылки обычно была связана с политикой или военной сферой.

В сентябре 2017 года злоумышленники несколько изменили тактику, начав добавлять в письма ссылку на изображения. Если жертвы атаки переходили по ссылке, хакеры получали доступ их к IP-адресу и программе Microsoft Office. "Так злоумышленники собирали статистику по доставленным письмам, а сведения об используемой версии ПО позволяли подобрать подходящий эксплойт (подвид вредоносной атаки, способный воспользоваться одной или несколькими уязвимостями в ПО - прим. ТАСС) для последующих атак", - добавляют эксперты.

В свою очередь антивирусный эксперт "Лаборатории Касперского" Денис Легезо сообщил ТАСС, что исходя из некоторых особенностей вредоносной кампании, можно предположить, что атака на компании ОПК велась из Китая. "По такому списку используемых вредоносов, географии и индустрии жертв почти наверняка можно сказать, что это атака из Поднебесной. Разработчики и операторы целевых атак из этой страны многочисленны, очень активны, ежедневно меняют вредоносное ПО для того, чтобы избежать обнаружения защитными системами", - рассказал он.

Легезо напомнил, что фишинг - один из самых популярных способов доставки вредоносного ПО потенциальным жертвам атак. "Иногда атакующие даже не эксплуатируют уязвимости в MS Office, а ограничиваются самораспаковывающимися архивами или исполняемыми файлами с измененными расширениями. И это по прежнему работает даже в 2018", - добавил эксперт.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Похожие новости
28.02.2020
Этапы российско-китайских взаимоотношений
11.07.2016
Возрождение военной мощи России?! (Shukan Gendai, Япония)
10.06.2016
Пять главных вопросов к учениям Китая и России "Воздушно-космическая безопасность-2016" (Infzm.com, Китай)
24.07.2013
Россия теряет Индию
26.12.2012
В Минобороны РФ подведены итоги в рамках международной деятельности в 2012 году и определены задачи на 2013 год
28.07.2008
Многозначительная улыбка главкома российских ВВС. Американцы его по-своему порадовали Александра Зелина
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 04.05 12:57
  • 2
В Пентагоне заявили, что США не намерены поставлять Украине БПЛА MQ-9
  • 04.05 12:35
  • 11
ЦКБР заявил, что РФ необходимо создать мобильные команды для уничтожения FPV-расчетов ВСУ
  • 04.05 12:32
  • 34
Глава Военного комитета НАТО заявил о необходимости проведения дополнительной мобилизации на Украине
  • 04.05 12:23
  • 1160
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 04.05 12:14
  • 5
Посол РФ заявил, что появление российской военной базы в ЦАР решит проблему безопасности
  • 04.05 10:54
  • 4148
Оценка Советского периода в истории России.
  • 04.05 10:51
  • 5
О штурмовом танке для "современных боевых действий"
  • 04.05 10:42
  • 3
Замглавы Росгвардии по ДНР: Война формирует новое мышление, новые ожидания, новые отношения в обществе
  • 04.05 08:55
  • 2
На оборонные предприятия Тульской области дополнительно трудоустроено 17 тыс. человек
  • 04.05 05:04
  • 122
Израиль усиливает меры безопасности в связи с опасениями ударов со стороны Ирана
  • 04.05 01:26
  • 95
В США оценили российские Су-34 с УМПК
  • 03.05 21:38
  • 3
Какой "штурмовой танк" стал бы идеальным для современных военных действий
  • 03.05 20:32
  • 298
Главком ВМФ России: проработан вопрос о создании нового авианосца
  • 03.05 19:58
  • 11
Названа цена за вступление Молдавии в НАТО. Страна запылает, как Украина
  • 03.05 19:24
  • 0
В продолжение темы о развитии бронетехники с учетом БПЛА