IT обозрение
Вторник, 7 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Китай заподозрили в использовании кибероружия против одной из соседних стран

10.06.2021
A A
0
Share on FacebookShare on Twitter

Возможно, преступная группа использует свое новое оружие кибершпионажа против других целей по всему миру,

Организация Check Point Research (CPR) сообщила о бэкдоре, который совершенствовался в течение последних трех лет и был внедрен с целью шпионажа в Windows-компьютеры Министерства иностранных дел одного из правительств Юго-Восточной Азии. Следы ведут в Китай, передает Хроника.инфо со ссылкой на 24 Канал.

ЭТО ИНТЕРЕСНО

Первые кадры со съемок Elden Ring от Алекса Гарленда просочились в сеть

07.04.2026

Netflix меняет правила игры для самой ожидаемой части JoJo’s Bizarre Adventure

07.04.2026

Атака начиналась с сообщений для целевого фишинга, которые приходили якобы от адресатов из госаппарата. При попытке жертвы открыть документы, имеющие официальный вид, загружались шаблоны .RTF, инфицированные с помощью инструментария Royal Road.

Как осуществляли атаку

Популярный среди китайских киберпреступных группировок, Royal Road эксплуатирует уязвимости редактора уравнений Microsoft Word:

  • CVE-2017-11882,
  • CVE-2018-0798,
  • CVE-2018-0802.

Встроенный в RTF-файл скрипт создает отложенную задачу Windows Update и выполняет другие действия. Кроме того, он отсылает предварительную информацию о жертве на командный сервер. Если ее сочтут интересной, начинается второй этап атаки, на котором загружается бэкдор оригинальной разработки под внутренним именем VictoryDll_x86.dll.

Это ПО способно выполнять множество функций, ориентированных на шпионаж:

  • чтение/запись/удаление файлов,
  • запуск команд через cmd.exe,
  • захват экрана,
  • создание/завершение процессов,
  • получение имен окон верхнего уровня, ключей реестра, содержимого таблиц UDP/TCP, подробной информации о пользователе и компьютере,
  • и даже отключение ПК.

Добытые сведения переправляются на командный сервер американского провайдера, начальные же этапы кибератаки координируют серверы, которые находятся в Гонконге и в Малайзии.

Читайте также: В Минздраве объяснили, как получить вторую дозу вакцины от коронавируса

Злоумышленников интересуют не только холодные данные, но и то, что происходит на персональном компьютере цели в любой момент. Хотя мы смогли заблокировать описанную операцию слежения за властями страны в Юго-Восточной Азии, вполне возможно, что преступная группа использует свое новое оружие кибершпионажа против других целей по всему миру,
– комментирует глава Службы аналитики угроз в CPR, Лотем Финкельстин.

Читайте так-же

Новости

Первые кадры со съемок Elden Ring от Алекса Гарленда просочились в сеть

07.04.2026
0

Слухи о сотрудничестве легендарного Хидэтаки Миядзаки и именитого режиссера Алекса Гарленда («Ex Machina», «Аннигиляция») получили неожиданное подтверждение. В сети появились...

Read more

Netflix меняет правила игры для самой ожидаемой части JoJo’s Bizarre Adventure

07.04.2026

GSC Game World готовит бесплатное обновление Sealed Truth для S.T.A.L.K.E.R. 2 — откроют лабораторию X-18

07.04.2026

Почему билеты на показы третьей части «Дюна» стали дефицитом задолго до премьеры

06.04.2026
Cyberpunk Edgerunners Hunted: анонсирована новая игра о побеге из Найт-Сити

Cyberpunk Edgerunners Hunted: анонсирована новая игра о побеге из Найт-Сити

06.04.2026

ТОП НОВОСТИ

Cyberpunk Edgerunners Hunted: анонсирована новая игра о побеге из Найт-Сити

Cyberpunk Edgerunners Hunted: анонсирована новая игра о побеге из Найт-Сити

06.04.2026
Snapdragon 8 Elite Gen 6 Pro прибавит менее 20% по CPU

Snapdragon 8 Elite Gen 6 Pro прибавит менее 20% по CPU

06.04.2026
Сколько, сколько: появились предварительные цены на процессоры AMD Ryzen 9 9950X3D2

Сколько, сколько: появились предварительные цены на процессоры AMD Ryzen 9 9950X3D2

06.04.2026
200 МП против полного кадра: неожиданный результат теста Vivo X300 Ultra и Sony A7 III

200 МП против полного кадра: неожиданный результат теста Vivo X300 Ultra и Sony A7 III

06.04.2026
OPPO Find X9 Ultra засветился в оранжевом цвете

OPPO Find X9 Ultra засветился в оранжевом цвете

06.04.2026

ПОПУЛЯРНОЕ

  • The Trail от Питера Молиньё появилась на Nintendo Switch

    The Trail от Питера Молиньё появилась на Nintendo Switch

    0 shares
    Share 0 Tweet 0
  • Насколько подорожала память для смартфонов? Отвечает президент Xiaomi

    0 shares
    Share 0 Tweet 0
  • Tesla побудує Гігафабрику для Cybertruck

    0 shares
    Share 0 Tweet 0
  • Яндекс приглашает на презентацию крупнейшего обновления Алисы за 7 лет

    0 shares
    Share 0 Tweet 0
  • Какие смартфоны популярнее всего в Китае? Топ-10 от каждого бренда

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz