IT обозрение
Четверг, 3 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Вредоносный бэкдор атакует дипломатические миссии и госучреждения

22.07.2019
A A
0
Share on FacebookShare on Twitter

Компания Eset обнаружила новое семейство вредоносного ПО, связанного с группой киберпреступников Ke3chang, а также неизвестного ранее бэкдора. Он получил название Okrum, впервые был обнаружен в 2016 г. и оставался активным в 2017 г. Вредоносная программа использовалась для атак на дипломатические миссии и государственные учреждения в Бельгии, Словакии, Бразилии, Чили и Гватемале. Стоит отметить, что специалисты Eset наблюдали за деятельностью группы Ke3chang уже несколько лет.

Ранее специалисты ESET обнаруживали деятельность бэкдора Ketrican в нескольких европейских странах. Большинство атак были направлены на цели в Словакии, Хорватии и Чехии. Анализируя это вредоносное программное обеспечение, исследователи ESET обнаружили, что оно связано с группой Ke3chang.

ЭТО ИНТЕРЕСНО

Известный криптотрейдер потерял $15 млн всего за 10 дней

03.07.2025
В США заработал первый ядерный реактор, производящий энергию, водород и чистую воду

В США заработал первый ядерный реактор, производящий энергию, водород и чистую воду

03.07.2025

Исследования Eset доказывают, что Okrum тоже принадлежит группе киберпреступников Ke3chang. Кроме похожих целей, Okrum имеет и подобный Ke3chang способ распространения. Например, новый бэкдор обладает лишь базовыми командами и использует ручной ввод shell-команд и выполнение внешних инструментов для большинства действий. Аналогичный механизм работы использует и группа Ke3chang в своих кампаниях.

Несмотря на то, что обнаруженные вредоносные программы не являются технически сложными, специалисты ESET обнаружили, что операторы Okrum пытались остаться незамеченными. В частности, компонент бэкдора скрыт в файле PNG. При открытии файла в программе для просмотра изображений пользователю отображается изображение PNG, однако загрузчики Okrum могут открывать дополнительный зашифрованный файл, который пользователь не может увидеть.

Кроме того, операторы вредоносного ПО пытались скрыть вредоносный трафик с его командным сервером в пределах обычного сетевого трафика, зарегистрировав, казалось бы, легитимные доменные имена.

Источник: ko.com.ua

Читайте так-же

Новости

Известный криптотрейдер потерял $15 млн всего за 10 дней

03.07.2025
0

Биткоин вырос до $110 тыс. Топовый криптовалютный трейдер Qwatio понес ошеломляющие потери. На децентрализованной бирже Hyperliquid ликвидированы его позиции на...

Read more
В США заработал первый ядерный реактор, производящий энергию, водород и чистую воду

В США заработал первый ядерный реактор, производящий энергию, водород и чистую воду

03.07.2025

Подразделение Deutsche Bank получило разрешение на выпуск евро-стейблкоинов — EURAU

03.07.2025
Обзор блока питания MSI MPG A850GS PCIE5 — золотой боец «силового» фронта

Обзор блока питания MSI MPG A850GS PCIE5 — золотой боец «силового» фронта

03.07.2025

Подразделение Deutsche Bank получило разрешение на выпуск евро-стейблкоинов — EURAU

03.07.2025

ТОП НОВОСТИ

Похоже, у Crystal Dynamics проблемы с разработкой новой Tomb Raider

Похоже, у Crystal Dynamics проблемы с разработкой новой Tomb Raider

03.07.2025
США отменили ограничения на экспорт ПО для чипов в Китай

США отменили ограничения на экспорт ПО для чипов в Китай

03.07.2025
Samsung Galaxy A56 показал сверхуспешный старт в Европе? Не спешите

Samsung Galaxy A56 показал сверхуспешный старт в Европе? Не спешите

03.07.2025
Швейцарский AMINA Bank интегрирует RLUSD

Швейцарский AMINA Bank интегрирует RLUSD

03.07.2025

Известный криптотрейдер потерял $15 млн всего за 10 дней

03.07.2025

ПОПУЛЯРНОЕ

  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • Новая Silent Hill, ремастеры и «намек» на геймплей Ghost of Yotei — все, что показали на летней State of Play 2025

    0 shares
    Share 0 Tweet 0
  • Цена Samsung Galaxy S25, S25+ и S25 Ultra в Европе

    0 shares
    Share 0 Tweet 0
  • Для тайкуна Two Point Museum анонсировали фэнтезийное дополнение Fantasy Finds

    0 shares
    Share 0 Tweet 0
  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz