IT обозрение
Воскресенье, 15 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Китай заподозрили в использовании кибероружия против одной из соседних стран

10.06.2021
A A
0
Share on FacebookShare on Twitter

Возможно, преступная группа использует свое новое оружие кибершпионажа против других целей по всему миру,

Организация Check Point Research (CPR) сообщила о бэкдоре, который совершенствовался в течение последних трех лет и был внедрен с целью шпионажа в Windows-компьютеры Министерства иностранных дел одного из правительств Юго-Восточной Азии. Следы ведут в Китай, передает Хроника.инфо со ссылкой на 24 Канал.

ЭТО ИНТЕРЕСНО

Microsoft признает: критическая ошибка в Windows 11 может заблокировать доступ к диску С:

Microsoft признает: критическая ошибка в Windows 11 может заблокировать доступ к диску С:

15.03.2026
Рецензия на фильм «Охотник за наследством» / How to Make a Killing

Рецензия на фильм «Охотник за наследством» / How to Make a Killing

15.03.2026

Атака начиналась с сообщений для целевого фишинга, которые приходили якобы от адресатов из госаппарата. При попытке жертвы открыть документы, имеющие официальный вид, загружались шаблоны .RTF, инфицированные с помощью инструментария Royal Road.

Как осуществляли атаку

Популярный среди китайских киберпреступных группировок, Royal Road эксплуатирует уязвимости редактора уравнений Microsoft Word:

  • CVE-2017-11882,
  • CVE-2018-0798,
  • CVE-2018-0802.

Встроенный в RTF-файл скрипт создает отложенную задачу Windows Update и выполняет другие действия. Кроме того, он отсылает предварительную информацию о жертве на командный сервер. Если ее сочтут интересной, начинается второй этап атаки, на котором загружается бэкдор оригинальной разработки под внутренним именем VictoryDll_x86.dll.

Это ПО способно выполнять множество функций, ориентированных на шпионаж:

  • чтение/запись/удаление файлов,
  • запуск команд через cmd.exe,
  • захват экрана,
  • создание/завершение процессов,
  • получение имен окон верхнего уровня, ключей реестра, содержимого таблиц UDP/TCP, подробной информации о пользователе и компьютере,
  • и даже отключение ПК.

Добытые сведения переправляются на командный сервер американского провайдера, начальные же этапы кибератаки координируют серверы, которые находятся в Гонконге и в Малайзии.

Читайте также: В Минздраве объяснили, как получить вторую дозу вакцины от коронавируса

Злоумышленников интересуют не только холодные данные, но и то, что происходит на персональном компьютере цели в любой момент. Хотя мы смогли заблокировать описанную операцию слежения за властями страны в Юго-Восточной Азии, вполне возможно, что преступная группа использует свое новое оружие кибершпионажа против других целей по всему миру,
– комментирует глава Службы аналитики угроз в CPR, Лотем Финкельстин.

Читайте так-же

Microsoft признает: критическая ошибка в Windows 11 может заблокировать доступ к диску С:
Новости

Microsoft признает: критическая ошибка в Windows 11 может заблокировать доступ к диску С:

15.03.2026
0

Microsoft подтвердила критическую ошибку в Windows 11, из-за которой некоторые пользователи не могут получить доступ к диску C:. Проблема возникает...

Read more
Рецензия на фильм «Охотник за наследством» / How to Make a Killing

Рецензия на фильм «Охотник за наследством» / How to Make a Killing

15.03.2026
Новый MacBook Neo за $599 стал самым простым в ремонте ноутбуком Apple

Новый MacBook Neo за $599 стал самым простым в ремонте ноутбуком Apple

14.03.2026
Никаких DLC для Cyberpunk 2077: в CD Projekt RED опровергли обнадеживающие слухи

Никаких DLC для Cyberpunk 2077: в CD Projekt RED опровергли обнадеживающие слухи

14.03.2026
Мини-ПК за $200: Raspberry Pi 5 получил NVMe SSD через PCIe

Мини-ПК за $200: Raspberry Pi 5 получил NVMe SSD через PCIe

14.03.2026

ТОП НОВОСТИ

Microsoft признает: критическая ошибка в Windows 11 может заблокировать доступ к диску С:

Microsoft признает: критическая ошибка в Windows 11 может заблокировать доступ к диску С:

15.03.2026
Кризис в Ормузском проливе грозит новым витком роста цен на электронику

Кризис в Ормузском проливе грозит новым витком роста цен на электронику

15.03.2026
Samsung Galaxy Z Fold 8 получит уменьшенный экран и увеличенную батарею

Samsung Galaxy Z Fold 8 получит уменьшенный экран и увеличенную батарею

15.03.2026
Рецензия на фильм «Охотник за наследством» / How to Make a Killing

Рецензия на фильм «Охотник за наследством» / How to Make a Killing

15.03.2026
Huawei Enjoy 90 Plus и Enjoy 90 Pro Max готовятся к выходу

Huawei Enjoy 90 Plus и Enjoy 90 Pro Max готовятся к выходу

15.03.2026

ПОПУЛЯРНОЕ

  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • РУ Обзор: Восстановление Nokia 3250 XpressMusic (mySKU.ru, автор: SinuX)

    0 shares
    Share 0 Tweet 0
  • Ускорит Android-смартфоны: Google готовит новую функцию AutoFDO

    0 shares
    Share 0 Tweet 0
  • «50 лет нестандартного мышления»: Apple готовится отмечать полувековой юбилей

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz