IT обозрение
Пятница, 9 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Вредоносный бэкдор атакует дипломатические миссии и госучреждения

22.07.2019
A A
0
Share on FacebookShare on Twitter

Компания Eset обнаружила новое семейство вредоносного ПО, связанного с группой киберпреступников Ke3chang, а также неизвестного ранее бэкдора. Он получил название Okrum, впервые был обнаружен в 2016 г. и оставался активным в 2017 г. Вредоносная программа использовалась для атак на дипломатические миссии и государственные учреждения в Бельгии, Словакии, Бразилии, Чили и Гватемале. Стоит отметить, что специалисты Eset наблюдали за деятельностью группы Ke3chang уже несколько лет.

Ранее специалисты ESET обнаруживали деятельность бэкдора Ketrican в нескольких европейских странах. Большинство атак были направлены на цели в Словакии, Хорватии и Чехии. Анализируя это вредоносное программное обеспечение, исследователи ESET обнаружили, что оно связано с группой Ke3chang.

ЭТО ИНТЕРЕСНО

Третий сезон «Фоллаут» начнут снимать досрочно: на 2 месяца раньше, чем планировалось

Третий сезон «Фоллаут» начнут снимать досрочно: на 2 месяца раньше, чем планировалось

09.01.2026
Avowed выходит на PlayStation 5 и получит большое обновление — предзаказы уже доступны

Avowed выходит на PlayStation 5 и получит большое обновление — предзаказы уже доступны

09.01.2026

Исследования Eset доказывают, что Okrum тоже принадлежит группе киберпреступников Ke3chang. Кроме похожих целей, Okrum имеет и подобный Ke3chang способ распространения. Например, новый бэкдор обладает лишь базовыми командами и использует ручной ввод shell-команд и выполнение внешних инструментов для большинства действий. Аналогичный механизм работы использует и группа Ke3chang в своих кампаниях.

Несмотря на то, что обнаруженные вредоносные программы не являются технически сложными, специалисты ESET обнаружили, что операторы Okrum пытались остаться незамеченными. В частности, компонент бэкдора скрыт в файле PNG. При открытии файла в программе для просмотра изображений пользователю отображается изображение PNG, однако загрузчики Okrum могут открывать дополнительный зашифрованный файл, который пользователь не может увидеть.

Кроме того, операторы вредоносного ПО пытались скрыть вредоносный трафик с его командным сервером в пределах обычного сетевого трафика, зарегистрировав, казалось бы, легитимные доменные имена.

Источник: ko.com.ua

Читайте так-же

Третий сезон «Фоллаут» начнут снимать досрочно: на 2 месяца раньше, чем планировалось
Новости

Третий сезон «Фоллаут» начнут снимать досрочно: на 2 месяца раньше, чем планировалось

09.01.2026
0

Шоуранеры сериала «Фоллаут» решили начать съемки третьего сезона раньше, чем планировали. Причина проста: команда хочет как можно скорее вернуть шоу...

Read more
Avowed выходит на PlayStation 5 и получит большое обновление — предзаказы уже доступны

Avowed выходит на PlayStation 5 и получит большое обновление — предзаказы уже доступны

09.01.2026
Обзор Anker Soundcore Sleep A30: первые TWS-наушники для сна с ANC

Обзор Anker Soundcore Sleep A30: первые TWS-наушники для сна с ANC

09.01.2026
Геймер потратил $20 000 и 20 лет, чтобы собрать всю библиотеку игр для Xbox 360

Геймер потратил $20 000 и 20 лет, чтобы собрать всю библиотеку игр для Xbox 360

09.01.2026
LG показала OLED телевизор-обои толщиной 9 мм — без проводов и с рекордной яркостью

LG показала OLED телевизор-обои толщиной 9 мм — без проводов и с рекордной яркостью

09.01.2026

ТОП НОВОСТИ

Глава CI Games опроверг обвинения в копировании дизайна врага из Elden Ring Nightreign для Lords of the Fallen 2

Глава CI Games опроверг обвинения в копировании дизайна врага из Elden Ring Nightreign для Lords of the Fallen 2

09.01.2026
Третий сезон «Фоллаут» начнут снимать досрочно: на 2 месяца раньше, чем планировалось

Третий сезон «Фоллаут» начнут снимать досрочно: на 2 месяца раньше, чем планировалось

09.01.2026
ВИДЕО: обзор OnePlus 15R – лучший для игр антикризисный флагман?

ВИДЕО: обзор OnePlus 15R – лучший для игр антикризисный флагман?

09.01.2026
Глава Embark хочет добавить торговлю в ARC Raiders, но игроки настроены скептически

Глава Embark хочет добавить торговлю в ARC Raiders, но игроки настроены скептически

09.01.2026
Avowed выходит на PlayStation 5 и получит большое обновление — предзаказы уже доступны

Avowed выходит на PlayStation 5 и получит большое обновление — предзаказы уже доступны

09.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • MacBook Air M1 украинского солдата принял осколок снаряда, но до сих пор работает

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz