Власти США разоблачили текущие хакерские кампании в России, Украине, Индии и Малайзии

Материал из Викиновостей, свободного источника новостей

3 октября 2020 года

Министерство обороны США и министерство внутренней безопасности США рассказали о вредоносном ПО, которое используется неназванной группировкой для осуществления кибератак. Как сообщили источники ресурса CyberScoop, преступники атакуют организации в Индии, Казахстане, Кыргызстане, Малайзии, России и Украине.

Вредоносная программа, которую военное киберкомандование окрестило SlothfulMedia, представляет собой средство для кражи информации, способное осуществлять кейлоггинг и изменять файлы. Агентства разместили образец вредоносного ПО в репозитории на VirusTotal.

Вредонос используется в успешных текущих кампаниях, однако ведомства не сообщили, какая группировка ответственна за их проведение. В отчете также не упоминаются конкретные цели преступников.

Киберкомандование впервые начало разоблачать поддерживаемые государством хакерские кампании в 2018 году. Ранее ведомство сообщало о хакерских операциях со стороны иностранных правительств, включая операции из Северной Кореи, России, Ирана и Китая. Связанные с правительством Китая хакеры ранее атаковали малайзийские и индийские организации, в то время как российские хакеры проводили операции кибершпионажа против целей в Украине, Казахстане и Кыргызстане.

Как сообщили ведомства, вредоносная программа загружает два файла на устройстве жертвы. Один из них представляет собой троян для удаленного доступа, который способен делать снимки экрана, изменять файлы на системах, завершать процессы и запускать произвольные команды. Троян, обозначенный как mediaplayer.exe, также, по-видимому, взаимодействует с C&C-сервером злоумышленников с помощью HTTP-over-TCP.

Второй файл имеет случайное пятизначное имя и удаляет загрузчик, как только RAT получит персистенство на системе. Персистенство достигается за счет создания службы с именем Task Frame, которая обеспечивает загрузку RAT после перезагрузки системы.

Источники[править]

Эта статья загружена автоматически ботом NewsBots и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.