IT обозрение
Суббота, 4 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Кибергруппировка Turla распространяет бэкдор вместе с установщиком Flash Player

13.01.2018
A A
0
Share on FacebookShare on Twitter

Компания ESET раскрыла новую схему атак на рабочие станции, которую практикует нашумевшая кибергруппировка Turla.
За кибершпионской кампанией Turla, предположительно, стоят русскоязычные организаторы. От действий злоумышленников пострадали сотни пользователей в более чем 45 странах, в частности правительственные и дипломатические учреждения, военные, образовательные, исследовательские организации, а также фармацевтические компании. Причём участники Turla используют широкий спектр инструментов.
Как теперь показало исследование ESET, хакеры Turla объединили в пакет собственный бэкдор и программу-установщик Adobe Flash Player, а также внедрили специальные техники, чтобы домены и IP-адреса загрузки поддельного софта внешне напоминали легитимную инфраструктуру Adobe.
Такой приём вводит потенциальную жертву в заблуждение: у пользователя создаётся впечатление, что он загружает подлинное ПО с сайта adobe.com, хотя это не соответствует действительности — подмена легитимного установщика вредоносным производится на одном из этапов пути от серверов Adobe к рабочей станции.
После запуска поддельного инсталлятора Flash Player на компьютер жертвы будет установлен один из бэкдоров группы Turla. Далее злоумышленники извлекают уникальный идентификатор скомпрометированной машины, имя пользователя, список установленных продуктов безопасности и ARP-таблицу. На финальной стадии процесса поддельный инсталлятор загружает и запускает легитимное приложение Flash Player.
Подобная схема применяется в атаках, нацеленных на сотрудников посольств и консульств.

Источник: 3dnews.ru

ЭТО ИНТЕРЕСНО

Анджей Сапковский обещает возвращение к Геральту в новом романе и требует доступных цен на книги

Анджей Сапковский обещает возвращение к Геральту в новом романе и требует доступных цен на книги

04.04.2026
PUBG готовит радикальную смену формата, которая удивит фанатов тактических шутеров

PUBG готовит радикальную смену формата, которая удивит фанатов тактических шутеров

03.04.2026

Читайте так-же

Анджей Сапковский обещает возвращение к Геральту в новом романе и требует доступных цен на книги
Новости

Анджей Сапковский обещает возвращение к Геральту в новом романе и требует доступных цен на книги

04.04.2026
0

Создатель «Ведьмака» Анджей Сапковский во время встречи с фанатами в Лодзи выступил с резкой критикой современной издательской политики. Писатель, известный...

Read more
PUBG готовит радикальную смену формата, которая удивит фанатов тактических шутеров

PUBG готовит радикальную смену формата, которая удивит фанатов тактических шутеров

03.04.2026
Gray Zone Warfare готовится к выходу на консолях с самого релиза игры

Gray Zone Warfare готовится к выходу на консолях с самого релиза игры

03.04.2026
Французы анонсировали Ascenders: Beyond the Peak — рогалайт об альпинизме и ужасах Лавкрафта выходит в Steam в Q3 2026

Французы анонсировали Ascenders: Beyond the Peak — рогалайт об альпинизме и ужасах Лавкрафта выходит в Steam в Q3 2026

03.04.2026
ИИ заменит буквально всех: OpenAI тайно вербует тысячи специалистов, чтобы ChatGPT усвоил опыт любой профессии

ИИ заменит буквально всех: OpenAI тайно вербует тысячи специалистов, чтобы ChatGPT усвоил опыт любой профессии

03.04.2026

ТОП НОВОСТИ

Битва за 5 минут внимания: TikTok хочет подвинуть Netflix и Disney с рынка на $14 млрд

Битва за 5 минут внимания: TikTok хочет подвинуть Netflix и Disney с рынка на $14 млрд

29.03.2026
Настоящие индейцы: семинолы стали первым коренным народом, кто запретил дата-центры на своей земле

Настоящие индейцы: семинолы стали первым коренным народом, кто запретил дата-центры на своей земле

29.03.2026
Обзор Realme 16 Pro и Realme 16 Pro+: стоит ли переплатить?

Обзор Realme 16 Pro и Realme 16 Pro+: стоит ли переплатить?

29.03.2026
5 самых распространенных проблем Samsung Galaxy S26: как их решить?

5 самых распространенных проблем Samsung Galaxy S26: как их решить?

29.03.2026
В Украине хотят запретить школьникам пользоваться смартфонами и планшетами

В Украине хотят запретить школьникам пользоваться смартфонами и планшетами

29.03.2026

ПОПУЛЯРНОЕ

  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • «Супер Марио Галактика в кино» утер нос критикам: $34,5 млн, 91% от зрителей и новый рекорд

    0 shares
    Share 0 Tweet 0
  • Новые детали о Infinix GT 50 Pro: игровые триггеры и жидкостное охлаждение

    0 shares
    Share 0 Tweet 0
  • Bigme HiBreak Dual будет клоном YotaPhone, но оба экрана цветные

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz