На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Царьград

6 950 подписчиков

Свежие комментарии

  • Галина Малыхина (Буковская)
    Неужели двухстулый определился? А хныкать потом не будет?Армения заморозил...
  • Eduard
    Этими беспилотниками граждан Нидерландов в Ад сунуть!Нидерланды выделя...
  • Eduard
    Атракцион"неслыханой щедрости от педрил Голандии"!Нидерланды выделя...

Хакеры атаковали 800 россиян: новая угроза в промышленных организациях

В марте неизвестное вредоносное ПО от группировки Head Mare проникло в 800 российских промышленных организаций. Целью атаки стали приборостроительные и машиностроительные отрасли, где злоумышленники пытались установить бэкдор через почтовые письма с приманками.

В марте члены группировки Head Mare, по данным "Лаборатории Касперского", разослали неизвестное ранее вредоносное программное обеспечение (ПО) 800 сотрудникам из 100 промышленных организаций России, как сообщило агентство ТАСС.

Хакеры стремились установить на устройства своих жертв бэкдор и ПО для удаленного управления.

В числе целей злоумышленников оказались представители российских приборостроительных и машиностроительных предприятий. На их электронные почтовые адреса поступали однотипные письма, содержащие ZIP-архивы от "секретариата".

По утверждениям хакеров, в архивах находилась заявка, которую требовалось открыть и изучить. Однако на деле там содержалась приманка – "документ от одного из министерств с запросом на ремонт оборудования". Именно в этом "документе" скрывалось вредоносное программное обеспечение.

Вредоносное ПО оказалось бэкдором под названием Phantom Pyramid. В качестве загружаемого на ПК компонента злоумышленники использовали Meshagent — легальную программу для удалённого управления устройствами с открытым исходным кодом, ранее уже замеченную в подобных атаках.

 

Ссылка на первоисточник
наверх