IT обозрение
Вторник, 1 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Китай заподозрили в использовании кибероружия против одной из соседних стран

10.06.2021
A A
0
Share on FacebookShare on Twitter

Возможно, преступная группа использует свое новое оружие кибершпионажа против других целей по всему миру,

Организация Check Point Research (CPR) сообщила о бэкдоре, который совершенствовался в течение последних трех лет и был внедрен с целью шпионажа в Windows-компьютеры Министерства иностранных дел одного из правительств Юго-Восточной Азии. Следы ведут в Китай, передает Хроника.инфо со ссылкой на 24 Канал.

ЭТО ИНТЕРЕСНО

Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

01.07.2025
«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

01.07.2025

Атака начиналась с сообщений для целевого фишинга, которые приходили якобы от адресатов из госаппарата. При попытке жертвы открыть документы, имеющие официальный вид, загружались шаблоны .RTF, инфицированные с помощью инструментария Royal Road.

Как осуществляли атаку

Популярный среди китайских киберпреступных группировок, Royal Road эксплуатирует уязвимости редактора уравнений Microsoft Word:

  • CVE-2017-11882,
  • CVE-2018-0798,
  • CVE-2018-0802.

Встроенный в RTF-файл скрипт создает отложенную задачу Windows Update и выполняет другие действия. Кроме того, он отсылает предварительную информацию о жертве на командный сервер. Если ее сочтут интересной, начинается второй этап атаки, на котором загружается бэкдор оригинальной разработки под внутренним именем VictoryDll_x86.dll.

Это ПО способно выполнять множество функций, ориентированных на шпионаж:

  • чтение/запись/удаление файлов,
  • запуск команд через cmd.exe,
  • захват экрана,
  • создание/завершение процессов,
  • получение имен окон верхнего уровня, ключей реестра, содержимого таблиц UDP/TCP, подробной информации о пользователе и компьютере,
  • и даже отключение ПК.

Добытые сведения переправляются на командный сервер американского провайдера, начальные же этапы кибератаки координируют серверы, которые находятся в Гонконге и в Малайзии.

Читайте также: В Минздраве объяснили, как получить вторую дозу вакцины от коронавируса

Злоумышленников интересуют не только холодные данные, но и то, что происходит на персональном компьютере цели в любой момент. Хотя мы смогли заблокировать описанную операцию слежения за властями страны в Юго-Восточной Азии, вполне возможно, что преступная группа использует свое новое оружие кибершпионажа против других целей по всему миру,
– комментирует глава Службы аналитики угроз в CPR, Лотем Финкельстин.

Читайте так-же

Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца
Новости

Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

01.07.2025
0

«Проект Аве Мария» / Project Hail Mary от Amazon адаптирует одноименный научно-фантастический роман Энди Вейера 2021 года и показывает Райана...

Read more
«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

01.07.2025
«Сериал, не имеющий конкурентов»: Квентин Тарантино расхвалил хит ужасов Netflix с 93% на Rotten Tomatoes

«Сериал, не имеющий конкурентов»: Квентин Тарантино расхвалил хит ужасов Netflix с 93% на Rotten Tomatoes

30.06.2025
Windows, прощай! Количество устройств с ОС Microsoft сократилось на 400 млн за 3 года

Windows, прощай! Количество устройств с ОС Microsoft сократилось на 400 млн за 3 года

30.06.2025
GIGABYTE AERO X16 и GAMING A16 от 50 тыс. грн: голосовые команды, до 4 ТБ SSD и выбор между AMD и Intel

GIGABYTE AERO X16 и GAMING A16 от 50 тыс. грн: голосовые команды, до 4 ТБ SSD и выбор между AMD и Intel

30.06.2025

ТОП НОВОСТИ

Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

01.07.2025
СМИ: Одной из замороженных игр People Can Fly оказалась Outriders 2 — игра была «почти готова»

СМИ: Одной из замороженных игр People Can Fly оказалась Outriders 2 — игра была «почти готова»

01.07.2025
«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

01.07.2025
В российской платформе Max зарегистрированы более миллиона пользователей

В российской платформе Max зарегистрированы более миллиона пользователей

30.06.2025
Лучшие за 3 года? Глобальные продажи Honor 400 достигли круглой суммы

Лучшие за 3 года? Глобальные продажи Honor 400 достигли круглой суммы

30.06.2025

ПОПУЛЯРНОЕ

  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • Новая Silent Hill, ремастеры и «намек» на геймплей Ghost of Yotei — все, что показали на летней State of Play 2025

    0 shares
    Share 0 Tweet 0
  • XRP растет, биткоин превысил $106 тыс. на фоне прекращения огня между Ираном и Израилем

    0 shares
    Share 0 Tweet 0
  • Симулятор баскетбола на инвалидных колясках Drag x Drive выйдет эксклюзивно на Nintendo Switch 2 в августе

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz