9 апреля 2015
Компания «Доктор Веб» раскрыла таргетированную кибератаку, нацеленную на один из крупных российских концернов, название которого не раскрывается из соображений безопасности.

Сообщается, что в ходе нападения злоумышленники использовали вредоносную программу BackDoor.Hser.1. Этот троян-бэкдор распространялся с помощью целевой почтовой рассылки на личные и служебные электронные адреса сотрудников более десяти предприятий, входящих в состав концерна. Любопытно, что все атакованные организации имеют оборонный профиль или обслуживают интересы военно-промышленного комплекса.
Письма маскировались под сообщения от имени сотрудника головной организации холдинга. В заголовке было прописано «Дополнение к срочному поручению от 30.03.15 № УТ-103», а в тексте получателю предлагалось ознакомиться с номенклатурой некоего оборудования, представленной во вложении в формате Microsoft Excel с именем «Копия оборудование 2015.xls».

На деле во вложении содержится эксплойт, использующий уязвимость CVE2012-0158 в некоторых версиях редактора Excel. Заражение происходит при попытке открытия данного файла. После проникновения в систему троян расшифровывает хранящийся в его теле адрес управляющего сервера и устанавливает с ним соединение. Далее в командный центр отсылается информация об атакованном ПК (IP-адрес компьютера, его имя, версия операционной системы, наличие в сети прокси-сервера), после чего зловред ожидает поступления дальнейших инструкций.
Вредоносная программа способна по команде киберпреступников передавать на удалённый сервер список активных процессов, загружать и выполнять другой вредоносный код, а также предоставлять возможность дистанционного управления инфицированным компьютером.
3dnews
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
У РФ обурюються видворенням своїх дипломатів з Німеччини 11 сентября 2026
Берлін висилає з країни понад 150 співробітників російських представництв і членів їхніх сімей. У РФ це назвали "безпрецедентними, нічим не спровокованими кроками щодо руйнування російсько-німецьких відносин".
МАГАТЕ зафіксувало активність на ядерному об’єкті Ірану 11 сентября 2026
супутникові знімки показують нову активність на об’єкті, розташованому неподалік головного заводу зі збагачення урану на південь від Тегерана.
Casio вперше за 6 років оновила легендарну серію G-Shock Frogman 11 сентября 2026
Casio вперше за 6 років оновила легендарну серію G-Shock Frogman