IT обозрение
Среда, 18 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Вредоносный бэкдор атакует дипломатические миссии и госучреждения

22.07.2019
A A
0
Share on FacebookShare on Twitter

Компания Eset обнаружила новое семейство вредоносного ПО, связанного с группой киберпреступников Ke3chang, а также неизвестного ранее бэкдора. Он получил название Okrum, впервые был обнаружен в 2016 г. и оставался активным в 2017 г. Вредоносная программа использовалась для атак на дипломатические миссии и государственные учреждения в Бельгии, Словакии, Бразилии, Чили и Гватемале. Стоит отметить, что специалисты Eset наблюдали за деятельностью группы Ke3chang уже несколько лет.

Ранее специалисты ESET обнаруживали деятельность бэкдора Ketrican в нескольких европейских странах. Большинство атак были направлены на цели в Словакии, Хорватии и Чехии. Анализируя это вредоносное программное обеспечение, исследователи ESET обнаружили, что оно связано с группой Ke3chang.

ЭТО ИНТЕРЕСНО

Зарегистрировать Starlink теперь можно у операторов «Нова пошта» и «Укрпошта»: как это работает

Зарегистрировать Starlink теперь можно у операторов «Нова пошта» и «Укрпошта»: как это работает

18.02.2026
Геймер-счастливчик нашел «клад» в материнской плате с eBay: $50 «окупились» четырьмя SSD на $1500

Геймер-счастливчик нашел «клад» в материнской плате с eBay: $50 «окупились» четырьмя SSD на $1500

18.02.2026

Исследования Eset доказывают, что Okrum тоже принадлежит группе киберпреступников Ke3chang. Кроме похожих целей, Okrum имеет и подобный Ke3chang способ распространения. Например, новый бэкдор обладает лишь базовыми командами и использует ручной ввод shell-команд и выполнение внешних инструментов для большинства действий. Аналогичный механизм работы использует и группа Ke3chang в своих кампаниях.

Несмотря на то, что обнаруженные вредоносные программы не являются технически сложными, специалисты ESET обнаружили, что операторы Okrum пытались остаться незамеченными. В частности, компонент бэкдора скрыт в файле PNG. При открытии файла в программе для просмотра изображений пользователю отображается изображение PNG, однако загрузчики Okrum могут открывать дополнительный зашифрованный файл, который пользователь не может увидеть.

Кроме того, операторы вредоносного ПО пытались скрыть вредоносный трафик с его командным сервером в пределах обычного сетевого трафика, зарегистрировав, казалось бы, легитимные доменные имена.

Источник: ko.com.ua

Читайте так-же

Зарегистрировать Starlink теперь можно у операторов «Нова пошта» и «Укрпошта»: как это работает
Новости

Зарегистрировать Starlink теперь можно у операторов «Нова пошта» и «Укрпошта»: как это работает

18.02.2026
0

Около двух недель назад заработал «Белый список» для терминалов Starlink, которые могут функционировать в Украине. Владельцы соответствующего оборудования могли зарегистрировать...

Read more
Геймер-счастливчик нашел «клад» в материнской плате с eBay: $50 «окупились» четырьмя SSD на $1500

Геймер-счастливчик нашел «клад» в материнской плате с eBay: $50 «окупились» четырьмя SSD на $1500

18.02.2026
Файлы в формате видео: новый инструмент превращает YouTube в безлимитное хранилище

Файлы в формате видео: новый инструмент превращает YouTube в безлимитное хранилище

18.02.2026
Кандидат отправил на собеседование ИИ вместо себя, а на той стороне его ждал… ИИ-эйчар

Кандидат отправил на собеседование ИИ вместо себя, а на той стороне его ждал… ИИ-эйчар

17.02.2026
Владелец «старого» iPhone 11 Pro утроил емкость батареи за $10

Владелец «старого» iPhone 11 Pro утроил емкость батареи за $10

17.02.2026

ТОП НОВОСТИ

Зарегистрировать Starlink теперь можно у операторов «Нова пошта» и «Укрпошта»: как это работает

Зарегистрировать Starlink теперь можно у операторов «Нова пошта» и «Укрпошта»: как это работает

18.02.2026
Разработчик Castlevania и Bloodstained Сютаро Иида скончался в возрасте 52 лет

Разработчик Castlevania и Bloodstained Сютаро Иида скончался в возрасте 52 лет

18.02.2026
Геймер-счастливчик нашел «клад» в материнской плате с eBay: $50 «окупились» четырьмя SSD на $1500

Геймер-счастливчик нашел «клад» в материнской плате с eBay: $50 «окупились» четырьмя SSD на $1500

18.02.2026
М.Видео запустила вторую бренд-зону «Сделано в Беларуси»

М.Видео запустила вторую бренд-зону «Сделано в Беларуси»

18.02.2026
Новая угроза будет добавлена в ARC Raiders во вторник

Новая угроза будет добавлена в ARC Raiders во вторник

18.02.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Рогалик Mewgenics окупился в день релиза на ПК и теперь готовится выйти на консолях

    0 shares
    Share 0 Tweet 0
  • Озвучена возможная дата блокировки Telegram в России

    0 shares
    Share 0 Tweet 0
  • Медленное внедрение iOS 26 на iPhone могло навредить продажам Tesla

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz