IT обозрение
Пятница, 9 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Китай заподозрили в использовании кибероружия против одной из соседних стран

10.06.2021
A A
0
Share on FacebookShare on Twitter

Возможно, преступная группа использует свое новое оружие кибершпионажа против других целей по всему миру,

Организация Check Point Research (CPR) сообщила о бэкдоре, который совершенствовался в течение последних трех лет и был внедрен с целью шпионажа в Windows-компьютеры Министерства иностранных дел одного из правительств Юго-Восточной Азии. Следы ведут в Китай, передает Хроника.инфо со ссылкой на 24 Канал.

ЭТО ИНТЕРЕСНО

Vodafone впервые запустил 5G для абонентов — в тестовом режиме и только во Львове

Vodafone впервые запустил 5G для абонентов — в тестовом режиме и только во Львове

09.01.2026
CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения

CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения

09.01.2026

Атака начиналась с сообщений для целевого фишинга, которые приходили якобы от адресатов из госаппарата. При попытке жертвы открыть документы, имеющие официальный вид, загружались шаблоны .RTF, инфицированные с помощью инструментария Royal Road.

Как осуществляли атаку

Популярный среди китайских киберпреступных группировок, Royal Road эксплуатирует уязвимости редактора уравнений Microsoft Word:

  • CVE-2017-11882,
  • CVE-2018-0798,
  • CVE-2018-0802.

Встроенный в RTF-файл скрипт создает отложенную задачу Windows Update и выполняет другие действия. Кроме того, он отсылает предварительную информацию о жертве на командный сервер. Если ее сочтут интересной, начинается второй этап атаки, на котором загружается бэкдор оригинальной разработки под внутренним именем VictoryDll_x86.dll.

Это ПО способно выполнять множество функций, ориентированных на шпионаж:

  • чтение/запись/удаление файлов,
  • запуск команд через cmd.exe,
  • захват экрана,
  • создание/завершение процессов,
  • получение имен окон верхнего уровня, ключей реестра, содержимого таблиц UDP/TCP, подробной информации о пользователе и компьютере,
  • и даже отключение ПК.

Добытые сведения переправляются на командный сервер американского провайдера, начальные же этапы кибератаки координируют серверы, которые находятся в Гонконге и в Малайзии.

Читайте также: В Минздраве объяснили, как получить вторую дозу вакцины от коронавируса

Злоумышленников интересуют не только холодные данные, но и то, что происходит на персональном компьютере цели в любой момент. Хотя мы смогли заблокировать описанную операцию слежения за властями страны в Юго-Восточной Азии, вполне возможно, что преступная группа использует свое новое оружие кибершпионажа против других целей по всему миру,
– комментирует глава Службы аналитики угроз в CPR, Лотем Финкельстин.

Читайте так-же

Vodafone впервые запустил 5G для абонентов — в тестовом режиме и только во Львове
Новости

Vodafone впервые запустил 5G для абонентов — в тестовом режиме и только во Львове

09.01.2026
0

Абоненты Vodafone, находящиеся во Львове, уже могут протестировать 5G — следующее поколение мобильных сетей, которое должно обеспечить более высокую скорость...

Read more
CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения

CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения

09.01.2026
Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего

Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего

09.01.2026
Вышел Oppo Reno15 Pro Mini — компактный смартфон с батареей на 6200 мА-ч

Вышел Oppo Reno15 Pro Mini — компактный смартфон с батареей на 6200 мА-ч

08.01.2026
Xiaomi представила Poco M8 5G и M8 Pro 5G: как Note 15, только с другими камерами

Xiaomi представила Poco M8 5G и M8 Pro 5G: как Note 15, только с другими камерами

08.01.2026

ТОП НОВОСТИ

Motorola Razr Fold представлен официально: большая мощная раскладушка

Motorola Razr Fold представлен официально: большая мощная раскладушка

09.01.2026
Джонни Ноксвилл вернется с новыми «Чудаками» этим летом

Джонни Ноксвилл вернется с новыми «Чудаками» этим летом

09.01.2026
Vodafone впервые запустил 5G для абонентов — в тестовом режиме и только во Львове

Vodafone впервые запустил 5G для абонентов — в тестовом режиме и только во Львове

09.01.2026
Альфа-тестирования буратинисто-пиратской ММО Sea of Remnants пройдет в феврале

Альфа-тестирования буратинисто-пиратской ММО Sea of Remnants пройдет в феврале

09.01.2026
CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения

CES 2026: Samsung радикально переосмысливает дисплеи — от 6K 3D-мониторов Odyssey до пространственных экранов нового поколения

09.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • MacBook Air M1 украинского солдата принял осколок снаряда, но до сих пор работает

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz