IT обозрение
Вторник, 1 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Китай заподозрили в использовании кибероружия против одной из соседних стран

10.06.2021
A A
0
Share on FacebookShare on Twitter

Возможно, преступная группа использует свое новое оружие кибершпионажа против других целей по всему миру,

Организация Check Point Research (CPR) сообщила о бэкдоре, который совершенствовался в течение последних трех лет и был внедрен с целью шпионажа в Windows-компьютеры Министерства иностранных дел одного из правительств Юго-Восточной Азии. Следы ведут в Китай, передает Хроника.инфо со ссылкой на 24 Канал.

ЭТО ИНТЕРЕСНО

«Исследователи кала» собирают человеческие фекалии на случай конца света: «Это наш долг перед будущим»

«Исследователи кала» собирают человеческие фекалии на случай конца света: «Это наш долг перед будущим»

01.07.2025
Масштабирование AMD FSR испытали на видеокарте NVIDIA 2012 года — что из этого вышло

Масштабирование AMD FSR испытали на видеокарте NVIDIA 2012 года — что из этого вышло

01.07.2025

Атака начиналась с сообщений для целевого фишинга, которые приходили якобы от адресатов из госаппарата. При попытке жертвы открыть документы, имеющие официальный вид, загружались шаблоны .RTF, инфицированные с помощью инструментария Royal Road.

Как осуществляли атаку

Популярный среди китайских киберпреступных группировок, Royal Road эксплуатирует уязвимости редактора уравнений Microsoft Word:

  • CVE-2017-11882,
  • CVE-2018-0798,
  • CVE-2018-0802.

Встроенный в RTF-файл скрипт создает отложенную задачу Windows Update и выполняет другие действия. Кроме того, он отсылает предварительную информацию о жертве на командный сервер. Если ее сочтут интересной, начинается второй этап атаки, на котором загружается бэкдор оригинальной разработки под внутренним именем VictoryDll_x86.dll.

Это ПО способно выполнять множество функций, ориентированных на шпионаж:

  • чтение/запись/удаление файлов,
  • запуск команд через cmd.exe,
  • захват экрана,
  • создание/завершение процессов,
  • получение имен окон верхнего уровня, ключей реестра, содержимого таблиц UDP/TCP, подробной информации о пользователе и компьютере,
  • и даже отключение ПК.

Добытые сведения переправляются на командный сервер американского провайдера, начальные же этапы кибератаки координируют серверы, которые находятся в Гонконге и в Малайзии.

Читайте также: В Минздраве объяснили, как получить вторую дозу вакцины от коронавируса

Злоумышленников интересуют не только холодные данные, но и то, что происходит на персональном компьютере цели в любой момент. Хотя мы смогли заблокировать описанную операцию слежения за властями страны в Юго-Восточной Азии, вполне возможно, что преступная группа использует свое новое оружие кибершпионажа против других целей по всему миру,
– комментирует глава Службы аналитики угроз в CPR, Лотем Финкельстин.

Читайте так-же

«Исследователи кала» собирают человеческие фекалии на случай конца света: «Это наш долг перед будущим»
Новости

«Исследователи кала» собирают человеческие фекалии на случай конца света: «Это наш долг перед будущим»

01.07.2025
0

Швейцарские исследователи из проекта Microbiota Vault планируют заморозить около 10 тыс. образцов человеческих фекалий в так называемом хранилище «Судного дня»....

Read more
Масштабирование AMD FSR испытали на видеокарте NVIDIA 2012 года — что из этого вышло

Масштабирование AMD FSR испытали на видеокарте NVIDIA 2012 года — что из этого вышло

01.07.2025
Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

01.07.2025
«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

01.07.2025
«Сериал, не имеющий конкурентов»: Квентин Тарантино расхвалил хит ужасов Netflix с 93% на Rotten Tomatoes

«Сериал, не имеющий конкурентов»: Квентин Тарантино расхвалил хит ужасов Netflix с 93% на Rotten Tomatoes

30.06.2025

ТОП НОВОСТИ

В Don’t Nod подтвердили увольнения части разработчиков Lost Records: Bloom & Rage

В Don’t Nod подтвердили увольнения части разработчиков Lost Records: Bloom & Rage

01.07.2025
Realme 15 и 15 Pro получили первый тизер: телефоны для вечеринок с ИИ?

Realme 15 и 15 Pro получили первый тизер: телефоны для вечеринок с ИИ?

01.07.2025
«Исследователи кала» собирают человеческие фекалии на случай конца света: «Это наш долг перед будущим»

«Исследователи кала» собирают человеческие фекалии на случай конца света: «Это наш долг перед будущим»

01.07.2025
Следующий год поддержки Space Marine 2 добавит не только бесплатный контент, но и полноценные DLC

Следующий год поддержки Space Marine 2 добавит не только бесплатный контент, но и полноценные DLC

01.07.2025
Масштабирование AMD FSR испытали на видеокарте NVIDIA 2012 года — что из этого вышло

Масштабирование AMD FSR испытали на видеокарте NVIDIA 2012 года — что из этого вышло

01.07.2025

ПОПУЛЯРНОЕ

  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • Новая Silent Hill, ремастеры и «намек» на геймплей Ghost of Yotei — все, что показали на летней State of Play 2025

    0 shares
    Share 0 Tweet 0
  • XRP растет, биткоин превысил $106 тыс. на фоне прекращения огня между Ираном и Израилем

    0 shares
    Share 0 Tweet 0
  • Симулятор баскетбола на инвалидных колясках Drag x Drive выйдет эксклюзивно на Nintendo Switch 2 в августе

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz