IT обозрение
Воскресенье, 22 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Китай заподозрили в использовании кибероружия против одной из соседних стран

10.06.2021
A A
0
Share on FacebookShare on Twitter

Возможно, преступная группа использует свое новое оружие кибершпионажа против других целей по всему миру,

Организация Check Point Research (CPR) сообщила о бэкдоре, который совершенствовался в течение последних трех лет и был внедрен с целью шпионажа в Windows-компьютеры Министерства иностранных дел одного из правительств Юго-Восточной Азии. Следы ведут в Китай, передает Хроника.инфо со ссылкой на 24 Канал.

ЭТО ИНТЕРЕСНО

Рецензия на сериал «Радиоактивная угроза» / Emergência Radioativa

Рецензия на сериал «Радиоактивная угроза» / Emergência Radioativa

22.03.2026
Samsung и Apple вместе: Galaxy S26 вскоре будет поддерживать AirDrop от iPhone через Quick Share

Samsung и Apple вместе: Galaxy S26 вскоре будет поддерживать AirDrop от iPhone через Quick Share

22.03.2026

Атака начиналась с сообщений для целевого фишинга, которые приходили якобы от адресатов из госаппарата. При попытке жертвы открыть документы, имеющие официальный вид, загружались шаблоны .RTF, инфицированные с помощью инструментария Royal Road.

Как осуществляли атаку

Популярный среди китайских киберпреступных группировок, Royal Road эксплуатирует уязвимости редактора уравнений Microsoft Word:

  • CVE-2017-11882,
  • CVE-2018-0798,
  • CVE-2018-0802.

Встроенный в RTF-файл скрипт создает отложенную задачу Windows Update и выполняет другие действия. Кроме того, он отсылает предварительную информацию о жертве на командный сервер. Если ее сочтут интересной, начинается второй этап атаки, на котором загружается бэкдор оригинальной разработки под внутренним именем VictoryDll_x86.dll.

Это ПО способно выполнять множество функций, ориентированных на шпионаж:

  • чтение/запись/удаление файлов,
  • запуск команд через cmd.exe,
  • захват экрана,
  • создание/завершение процессов,
  • получение имен окон верхнего уровня, ключей реестра, содержимого таблиц UDP/TCP, подробной информации о пользователе и компьютере,
  • и даже отключение ПК.

Добытые сведения переправляются на командный сервер американского провайдера, начальные же этапы кибератаки координируют серверы, которые находятся в Гонконге и в Малайзии.

Читайте также: В Минздраве объяснили, как получить вторую дозу вакцины от коронавируса

Злоумышленников интересуют не только холодные данные, но и то, что происходит на персональном компьютере цели в любой момент. Хотя мы смогли заблокировать описанную операцию слежения за властями страны в Юго-Восточной Азии, вполне возможно, что преступная группа использует свое новое оружие кибершпионажа против других целей по всему миру,
– комментирует глава Службы аналитики угроз в CPR, Лотем Финкельстин.

Читайте так-же

Рецензия на сериал «Радиоактивная угроза» / Emergência Radioativa
Новости

Рецензия на сериал «Радиоактивная угроза» / Emergência Radioativa

22.03.2026
0

18 марта на Netflix вышла 5-серийная историческая драма «Радиоактивная угроза», сюжет которой основан на реальном случае радиоактивного заражения, произошедшем в...

Read more
Samsung и Apple вместе: Galaxy S26 вскоре будет поддерживать AirDrop от iPhone через Quick Share

Samsung и Apple вместе: Galaxy S26 вскоре будет поддерживать AirDrop от iPhone через Quick Share

22.03.2026
Windows 11 станет быстрее: уберут навязчивый ИИ в программах и вернут настройки Панели задач

Windows 11 станет быстрее: уберут навязчивый ИИ в программах и вернут настройки Панели задач

22.03.2026
Assassin’s Creed от Netflix: съемки стартовали в Италии, пригласили актеров из «Основания» и «Рыцаря семи королевств»

Assassin’s Creed от Netflix: съемки стартовали в Италии, пригласили актеров из «Основания» и «Рыцаря семи королевств»

22.03.2026
Рецензия на фильм «Проект ‘Аве Мария'» / Project Hail Mary

Рецензия на фильм «Проект ‘Аве Мария'» / Project Hail Mary

22.03.2026

ТОП НОВОСТИ

Ubisoft уволила 105 сотрудников студии Red Storm: разработки игр больше не будет

Ubisoft уволила 105 сотрудников студии Red Storm: разработки игр больше не будет

20.03.2026
Испытание горами: как новый «Москвич» М70 покорял кавказские серпантины

Испытание горами: как новый «Москвич» М70 покорял кавказские серпантины

19.03.2026
Вышел Xiaomi SU7 2026: до 902 км автономности, 670 км за 15 минут и автопилот в базе

Вышел Xiaomi SU7 2026: до 902 км автономности, 670 км за 15 минут и автопилот в базе

19.03.2026
HTC перестала выпускать смартфоны и сразу же получила прибыль

HTC перестала выпускать смартфоны и сразу же получила прибыль

19.03.2026
Никаких DLC для Cyberpunk 2077: в CD Projekt RED опровергли обнадеживающие слухи

Никаких DLC для Cyberpunk 2077: в CD Projekt RED опровергли обнадеживающие слухи

14.03.2026

ПОПУЛЯРНОЕ

  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Пользователи Flickr чаще всего фотографируют на iPhone

    0 shares
    Share 0 Tweet 0
  • Семейство смартфонов Lenovo Phab ждёт первое обновление с 2016 года

    0 shares
    Share 0 Tweet 0
  • Анонс. Xiaomi Redmi 10C — большой бюджетный смартфон, почти копия одного "индийца"

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz