Размер шрифта
А
А
А
Новости
Размер шрифта
А
А
А
В России создадут комиссию по ликвидации последствий... 20:34
Тарасова об интимном видео Дзюбы: мне хочется послать всех, кто... 20:33
В Запорожской области сообщили о неудачных попытках атак со... 20:30
Сергей Кравцов намерен создать новый учебник по черчению 20:27
Лариса Удовиченко впервые вышла в свет после перелома... 20:25
В Крыму предрекли раздел Украины 20:23
Салихова: видео Дзюбы не должно отразиться на «Локо»... 20:19
Дженнифер Лоуренс объяснила, почему вышла на красную дорожку... 20:16
Покупку биткоинов сравнили со вступлением в секту 20:15
В России предложили ввести минимальные цены на весь алкоголь 20:12
Гвардиола озвучил план на финал Лиги чемпионов 20:09
Собянин вновь примет участие в выборах мэра Москвы 20:06
В Москве полицейского, участвовавшего в схеме «черных... 20:05
Гвардиола: я не придаю значения статусу фаворита финала Лиги чемпионов 20:04
Крупный пожар возник на железнодорожной станции в Уфе 19:58
Вратарь «ПСЖ» вновь введен в искусственную кому 19:55
В МИД указали на отсутствие реакции ООН и МАГАТЭ... 19:55
США отозвали экспортные привилегии у группы компаний Aratos 19:54
Lexus показал новый кроссовер TX 19:47
Де Брейне — об отношениях с Холандом: я счастлив со своей... 19:46
Gazeta.ru на рабочем столе
для быстрого доступа
Установить
Не сейчас

«Лаборатория Касперского» выявила кибератаки в Донбассе и Крыму с новым вирусом

С 2021 года в ДНР, ЛНР и Крыму продолжается кампания кибершпионажа, направленная на правительственные, сельскохозяйственные и транспортные организации. Такое заявление РБК сделали в «Лаборатории Касперского». Для них используется новая вредоносная программа, получившая название CommonMagic.

Предварительно атака начинается с рассылки целевых фишинговых писем по электронной почте. Они поступают жертвам от имени госорганизаций.

По ссылке пользователь может случайно скачать с вредоносного веб-сервера ZIP-архив, в котором содержатся два файла. Первый — это безвредный документ-приманка, он обычно в формате,DOCX PDF или XLSX, а второй уже совершенно небезобидный вредоносный LNK-файл с двойным расширением. Часто, это к примеру: pdf.lnk.

Если скачать архив и нажать на ярлык, то в гаджет проникает бэкдор PowerMagic. Она получает команды из удаленной папки, расположенной в публичном облаке, и загружает данные с устройства в облако.

PowerMagic остается в системе и после перезагрузки зараженного устройства. Также ее используют для развертывания вредоносной платформы CommonMagic, она состоит из нескольких модулей. Она может красть файлы с USB-устройств, а также делать скриншоты каждые три секунды и отправлять их преступникам.

Ранее сообщалось, что чат-бот ChatGPT обучился создавать вирусы, нацеленные на индивидуальные особенности разных операционных систем и конкретные уязвимости.

Загрузка