IT обозрение
Суббота, 10 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Вредоносный бэкдор атакует дипломатические миссии и госучреждения

22.07.2019
A A
0
Share on FacebookShare on Twitter

Компания Eset обнаружила новое семейство вредоносного ПО, связанного с группой киберпреступников Ke3chang, а также неизвестного ранее бэкдора. Он получил название Okrum, впервые был обнаружен в 2016 г. и оставался активным в 2017 г. Вредоносная программа использовалась для атак на дипломатические миссии и государственные учреждения в Бельгии, Словакии, Бразилии, Чили и Гватемале. Стоит отметить, что специалисты Eset наблюдали за деятельностью группы Ke3chang уже несколько лет.

Ранее специалисты ESET обнаруживали деятельность бэкдора Ketrican в нескольких европейских странах. Большинство атак были направлены на цели в Словакии, Хорватии и Чехии. Анализируя это вредоносное программное обеспечение, исследователи ESET обнаружили, что оно связано с группой Ke3chang.

ЭТО ИНТЕРЕСНО

Журналист приобрел новую eSIM от «Киевстар» с данными прошлой владелицы и подписками на «СВО» в Telegram

Журналист приобрел новую eSIM от «Киевстар» с данными прошлой владелицы и подписками на «СВО» в Telegram

10.01.2026

WhiteBIT инвестирует в таланты: как попасть в бесплатную Global Talent Program для Web3-специалистов

10.01.2026

Исследования Eset доказывают, что Okrum тоже принадлежит группе киберпреступников Ke3chang. Кроме похожих целей, Okrum имеет и подобный Ke3chang способ распространения. Например, новый бэкдор обладает лишь базовыми командами и использует ручной ввод shell-команд и выполнение внешних инструментов для большинства действий. Аналогичный механизм работы использует и группа Ke3chang в своих кампаниях.

Несмотря на то, что обнаруженные вредоносные программы не являются технически сложными, специалисты ESET обнаружили, что операторы Okrum пытались остаться незамеченными. В частности, компонент бэкдора скрыт в файле PNG. При открытии файла в программе для просмотра изображений пользователю отображается изображение PNG, однако загрузчики Okrum могут открывать дополнительный зашифрованный файл, который пользователь не может увидеть.

Кроме того, операторы вредоносного ПО пытались скрыть вредоносный трафик с его командным сервером в пределах обычного сетевого трафика, зарегистрировав, казалось бы, легитимные доменные имена.

Источник: ko.com.ua

Читайте так-же

Журналист приобрел новую eSIM от «Киевстар» с данными прошлой владелицы и подписками на «СВО» в Telegram
Новости

Журналист приобрел новую eSIM от «Киевстар» с данными прошлой владелицы и подписками на «СВО» в Telegram

10.01.2026
0

Иногда покупка новой цифровой SIM-карты может принести сюрпризы: в случае СЕО изданий «Соль медиа» и «Полтавская волна» Виталия Улыбина ими...

Read more

WhiteBIT инвестирует в таланты: как попасть в бесплатную Global Talent Program для Web3-специалистов

10.01.2026
«Убийца MacBook»: Snapdragon X2 Elite Extreme почти догнал Apple M4 Max в тестах Geekbench

«Убийца MacBook»: Snapdragon X2 Elite Extreme почти догнал Apple M4 Max в тестах Geekbench

10.01.2026
Чтобы создать iPhone Fold, Apple приобрела и разобрала китайский телефон,— инсайдер

Чтобы создать iPhone Fold, Apple приобрела и разобрала китайский телефон,— инсайдер

09.01.2026
12-летний геймер из Японии уходит из школы, чтобы стримить игры в Twitch — родители поддержали

12-летний геймер из Японии уходит из школы, чтобы стримить игры в Twitch — родители поддержали

09.01.2026

ТОП НОВОСТИ

Avowed получит крупное обновление и доберется до PS5 17 февраля

Avowed получит крупное обновление и доберется до PS5 17 февраля

10.01.2026
Журналист приобрел новую eSIM от «Киевстар» с данными прошлой владелицы и подписками на «СВО» в Telegram

Журналист приобрел новую eSIM от «Киевстар» с данными прошлой владелицы и подписками на «СВО» в Telegram

10.01.2026
Финал истории о кольце Samsung Galaxy Ring со вздувшейся на пальце батареей

Финал истории о кольце Samsung Galaxy Ring со вздувшейся на пальце батареей

10.01.2026
Pathologic 3 вышла на ПК и PS5, а в задержке для Xbox сценарист обвинил Microsoft

Pathologic 3 вышла на ПК и PS5, а в задержке для Xbox сценарист обвинил Microsoft

10.01.2026

WhiteBIT инвестирует в таланты: как попасть в бесплатную Global Talent Program для Web3-специалистов

10.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • MacBook Air M1 украинского солдата принял осколок снаряда, но до сих пор работает

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz