Эксперты сообщили о новой тактике рассылки трояна Black Energy, атакующего компании на Украине

29 янв 2016 16:20 #32405 от ICT
Хакерская группировка, стоящая за вирусом Black Energy, атакующим украинские компании, сменила тактику и начала распространять данный троян через письма с вредоносным вложением в виде документа Microsoft Word. Специалисты глобального исследовательского центра "Лаборатории Касперского" обнаружили вредоносный документ Word, распространявшийся в рамках текущей атаки на критические объекты Украины, рассказывает SecurityLab . С середины 2015 года Black Energy в основном распространялся через документы Microsoft Excel и PowerPoint. Теперь злоумышленники решили опробовать новый вектор атаки. Как показал анализ, при открытии вредоносного Word-документа на экране отображается рекомендация включить макросы. Следование данной подсказке приведет к запуску скрипта, инициирующего загрузку Black Energy. По данным специалистов компании SentinelOne, вариант Black Energy 3 эксплуатирует уязвимость в Office 2013, позволяющую удаленно выполнить произвольный код. Данная проблема была устранена некоторое время назад. Атака будет успешной только в случае, если на целевом компьютере установлена неисправленная версия ПО или сотрудник преднамеренно (или случайно) откроет инфицированный Excel-документ. По мнению экспертов, данная модификация трояна уже присутствует на системах промышленного управления по всей Украине. В дальнейшем вредоносное ПО может использоваться для осуществления атак на объекты критической инфраструктуры, системы управления транспортом и организации здравоохранения. Напомним, ранее в январе была совершена кибератака на киевский аэропорт "Борисполь". IT-специалисты аэропорта обнаружили рабочую станцию компьютерной сети, которая была инфицирована вирусом Black Energy. Украинские власти заявили, что компьютерные системы "Борисполя" были атакованы с сервера, находящегося в России. В конце декабре об аналогичной атаке сообщала украинская "Прикарпатьеоблэнерго". Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Эксперты сообщили о новой группировке русскоязычных хакеров, атакующей банки17.4Понедельник, 11 декабря 2017
    Предположительно хакеры из России озадачили мир новой технологией рассылки вирусов через картинки в Twitter13.24Четверг, 30 июля 2015
    Эксперты сообщили о взломе и заражении сайта ВЦИОМ12.23Четверг, 18 июня 2015
    Эксперты сообщили о "вымывании" молодежи с рынка труда12.23Вторник, 11 апреля 2023
    Эксперты LeakedSource сообщили об утечке 100 млн паролей пользователей Rambler12.1Вторник, 06 сентября 2016
    Эксперты сообщили об уязвимости сетей 4G перед хакерскими атаками12.1Среда, 05 июля 2017
    Эксперты сообщили о начале ФНС проверки криптовалютных доходов россиян12.1Понедельник, 17 апреля 2023
    Эксперты сообщили об обнаружении группировки хакеров, использующей неизвестное шпионское ПО11.97Понедельник, 08 августа 2016
    Эксперты "Лаборатории Касперского" сообщили о кибератаках на 42% промышленных компьютеров в России11.97Вторник, 28 марта 2017
    Эксперты сообщили о новом способе кражи денег через смартфон11.97Среда, 23 октября 2019

    Мы в соц. сетях