IT обозрение
Среда, 29 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Вредоносный бэкдор атакует дипломатические миссии и госучреждения

22.07.2019
A A
0
Share on FacebookShare on Twitter

Компания Eset обнаружила новое семейство вредоносного ПО, связанного с группой киберпреступников Ke3chang, а также неизвестного ранее бэкдора. Он получил название Okrum, впервые был обнаружен в 2016 г. и оставался активным в 2017 г. Вредоносная программа использовалась для атак на дипломатические миссии и государственные учреждения в Бельгии, Словакии, Бразилии, Чили и Гватемале. Стоит отметить, что специалисты Eset наблюдали за деятельностью группы Ke3chang уже несколько лет.

Ранее специалисты ESET обнаруживали деятельность бэкдора Ketrican в нескольких европейских странах. Большинство атак были направлены на цели в Словакии, Хорватии и Чехии. Анализируя это вредоносное программное обеспечение, исследователи ESET обнаружили, что оно связано с группой Ke3chang.

ЭТО ИНТЕРЕСНО

NYT: Производитель ракет «Фламинго» три года назад был кастинговым агентством, еще раньше — искал локации для фильмов с Зеленским

NYT: Производитель ракет «Фламинго» три года назад был кастинговым агентством, еще раньше — искал локации для фильмов с Зеленским

29.10.2025
В Польше фанаты сыграют в Frostpunk вживую: холод и экстремальные условия за €400

В Польше фанаты сыграют в Frostpunk вживую: холод и экстремальные условия за €400

29.10.2025

Исследования Eset доказывают, что Okrum тоже принадлежит группе киберпреступников Ke3chang. Кроме похожих целей, Okrum имеет и подобный Ke3chang способ распространения. Например, новый бэкдор обладает лишь базовыми командами и использует ручной ввод shell-команд и выполнение внешних инструментов для большинства действий. Аналогичный механизм работы использует и группа Ke3chang в своих кампаниях.

Несмотря на то, что обнаруженные вредоносные программы не являются технически сложными, специалисты ESET обнаружили, что операторы Okrum пытались остаться незамеченными. В частности, компонент бэкдора скрыт в файле PNG. При открытии файла в программе для просмотра изображений пользователю отображается изображение PNG, однако загрузчики Okrum могут открывать дополнительный зашифрованный файл, который пользователь не может увидеть.

Кроме того, операторы вредоносного ПО пытались скрыть вредоносный трафик с его командным сервером в пределах обычного сетевого трафика, зарегистрировав, казалось бы, легитимные доменные имена.

Источник: ko.com.ua

Читайте так-же

NYT: Производитель ракет «Фламинго» три года назад был кастинговым агентством, еще раньше — искал локации для фильмов с Зеленским
Новости

NYT: Производитель ракет «Фламинго» три года назад был кастинговым агентством, еще раньше — искал локации для фильмов с Зеленским

29.10.2025
0

Украинская Fire Point — один из крупнейших оборонных подрядчиков ВСУ, прежде всего известный производством ракеты «Фламинго» и дальнобойных дронов. Однако...

Read more
В Польше фанаты сыграют в Frostpunk вживую: холод и экстремальные условия за €400

В Польше фанаты сыграют в Frostpunk вживую: холод и экстремальные условия за €400

29.10.2025
Вышла Battlefield REDSEC — бесплатная «королевская битва» на основе шестой игры

Вышла Battlefield REDSEC — бесплатная «королевская битва» на основе шестой игры

28.10.2025
Ноутбучная NVIDIA RTX 4090 обогнала 5090 после шунтирования резистора

Ноутбучная NVIDIA RTX 4090 обогнала 5090 после шунтирования резистора

28.10.2025
«Это же было уже»: AMD запускает процессоры Ryzen 100 и 10

«Это же было уже»: AMD запускает процессоры Ryzen 100 и 10

28.10.2025

ТОП НОВОСТИ

Рождественский спецвыпуск «Доктора Кто» выйдет в 2026 году – его напишет Рассел Ти Дэвис

Рождественский спецвыпуск «Доктора Кто» выйдет в 2026 году – его напишет Рассел Ти Дэвис

29.10.2025
NYT: Производитель ракет «Фламинго» три года назад был кастинговым агентством, еще раньше — искал локации для фильмов с Зеленским

NYT: Производитель ракет «Фламинго» три года назад был кастинговым агентством, еще раньше — искал локации для фильмов с Зеленским

29.10.2025
Battlefield 6 обходит Call of Duty: Black Ops 7 по предзаказам в Steam, но общая картина сложнее

Battlefield 6 обходит Call of Duty: Black Ops 7 по предзаказам в Steam, но общая картина сложнее

29.10.2025
В Польше фанаты сыграют в Frostpunk вживую: холод и экстремальные условия за €400

В Польше фанаты сыграют в Frostpunk вживую: холод и экстремальные условия за €400

29.10.2025
Актриса из «Ужасающего» получила всего 17 тысяч долларов роялти и теперь судится с создателями франшизы

Актриса из «Ужасающего» получила всего 17 тысяч долларов роялти и теперь судится с создателями франшизы

28.10.2025

ПОПУЛЯРНОЕ

  • Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    0 shares
    Share 0 Tweet 0
  • Bloober Team выпустила в Steam и Epic Games Store демоверсию Cronos: The New Dawn

    0 shares
    Share 0 Tweet 0
  • Аналитики опровергли опасения о кризисе на рынке труда из-за ИИ

    0 shares
    Share 0 Tweet 0
  • Атмосфера нуара и дата релиза в новом трейлере шутера Mouse: P.I. For Hire в стиле старых мультфильмов Disney

    0 shares
    Share 0 Tweet 0
  • Stellaris получит огненное дополнение с вулканическими мирами и путем кризиса для игрока

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz