IT обозрение
Пятница, 13 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Кибергруппировка Turla распространяет бэкдор вместе с установщиком Flash Player

13.01.2018
A A
0
Share on FacebookShare on Twitter

Компания ESET раскрыла новую схему атак на рабочие станции, которую практикует нашумевшая кибергруппировка Turla.
За кибершпионской кампанией Turla, предположительно, стоят русскоязычные организаторы. От действий злоумышленников пострадали сотни пользователей в более чем 45 странах, в частности правительственные и дипломатические учреждения, военные, образовательные, исследовательские организации, а также фармацевтические компании. Причём участники Turla используют широкий спектр инструментов.
Как теперь показало исследование ESET, хакеры Turla объединили в пакет собственный бэкдор и программу-установщик Adobe Flash Player, а также внедрили специальные техники, чтобы домены и IP-адреса загрузки поддельного софта внешне напоминали легитимную инфраструктуру Adobe.
Такой приём вводит потенциальную жертву в заблуждение: у пользователя создаётся впечатление, что он загружает подлинное ПО с сайта adobe.com, хотя это не соответствует действительности — подмена легитимного установщика вредоносным производится на одном из этапов пути от серверов Adobe к рабочей станции.
После запуска поддельного инсталлятора Flash Player на компьютер жертвы будет установлен один из бэкдоров группы Turla. Далее злоумышленники извлекают уникальный идентификатор скомпрометированной машины, имя пользователя, список установленных продуктов безопасности и ARP-таблицу. На финальной стадии процесса поддельный инсталлятор загружает и запускает легитимное приложение Flash Player.
Подобная схема применяется в атаках, нацеленных на сотрудников посольств и консульств.

Источник: 3dnews.ru

ЭТО ИНТЕРЕСНО

Вышел миниПК ASUS NUC 16 Pro от $999: 16 ядер, Thunderbolt 4 и поддержка 4 мониторов

Вышел миниПК ASUS NUC 16 Pro от $999: 16 ядер, Thunderbolt 4 и поддержка 4 мониторов

13.03.2026
«Зомби-ZIP»: простая уязвимость помогает вредоносному ПО обходить большинство антивирусов

«Зомби-ZIP»: простая уязвимость помогает вредоносному ПО обходить большинство антивирусов

13.03.2026

Читайте так-же

Вышел миниПК ASUS NUC 16 Pro от $999: 16 ядер, Thunderbolt 4 и поддержка 4 мониторов
Новости

Вышел миниПК ASUS NUC 16 Pro от $999: 16 ядер, Thunderbolt 4 и поддержка 4 мониторов

13.03.2026
0

ASUS представила новый мини-компьютер Asus NUC 16 Pro, который получил процессор нового поколения Intel Core Ultra (Series 3) Panther Lake....

Read more
«Зомби-ZIP»: простая уязвимость помогает вредоносному ПО обходить большинство антивирусов

«Зомби-ZIP»: простая уязвимость помогает вредоносному ПО обходить большинство антивирусов

13.03.2026
Найдены утраченные эпизоды «Доктора Кто» из 1960-х годов: их выпустят в эфир

Найдены утраченные эпизоды «Доктора Кто» из 1960-х годов: их выпустят в эфир

13.03.2026
Дэвид Финчер снял «Приключения Клиффа Бута» с помощью ИИ: от компании, которую Netflix купил за $600 млн

Дэвид Финчер снял «Приключения Клиффа Бута» с помощью ИИ: от компании, которую Netflix купил за $600 млн

13.03.2026
AMD раскрыла подробности будущей FSR Diamond

AMD раскрыла подробности будущей FSR Diamond

13.03.2026

ТОП НОВОСТИ

Вышел миниПК ASUS NUC 16 Pro от $999: 16 ядер, Thunderbolt 4 и поддержка 4 мониторов

Вышел миниПК ASUS NUC 16 Pro от $999: 16 ядер, Thunderbolt 4 и поддержка 4 мониторов

13.03.2026
OPPO Pad mini и Find X9S Pro на подходе: цвета, наборы памяти и начинка

OPPO Pad mini и Find X9S Pro на подходе: цвета, наборы памяти и начинка

13.03.2026
«Зомби-ZIP»: простая уязвимость помогает вредоносному ПО обходить большинство антивирусов

«Зомби-ZIP»: простая уязвимость помогает вредоносному ПО обходить большинство антивирусов

13.03.2026
Найдены утраченные эпизоды «Доктора Кто» из 1960-х годов: их выпустят в эфир

Найдены утраченные эпизоды «Доктора Кто» из 1960-х годов: их выпустят в эфир

13.03.2026
Конец марта очень насыщен новинками: вот, что будет представлено

Конец марта очень насыщен новинками: вот, что будет представлено

13.03.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • «Новая почта» запустила сервис «Свободные руки»: доставка багажа на вокзалы от 399 грн

    0 shares
    Share 0 Tweet 0
  • Обзор Nikon Z6 II: верный спутник на каждый день, но с нюансами

    0 shares
    Share 0 Tweet 0
  • Для Dragon’s Dogma 2 вышел мод, добавляющий трассировку путей для улучшения освещения

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz