Microsoft удалила с платформы Azure 18 приложений китайских хакеров

Материал из Викиновостей, свободного источника новостей

26 сентября 2020 года

Компания Microsoft удалила со своего портала Azure 18 приложений Azure Active Directory, которые были разработаны и использовались киберпреступной китайской группировкой Gadolinium (также известная как APT40 или Leviathan). Программы были удалены в апреле нынешнего года.

Приложения Azure использовались в рамках вредоносной кампании в 2020 году, которую Microsoft охарактеризовала как «особенно сложную» для обнаружения из-за многоступенчатого процесса заражения и широкого использования полезных нагрузок, написанных на языке PowerShell.

Атаки начались с целенаправленного фишинга, в рамках которого преступники отправляли организациям вредоносные письма, обычно содержащие файлы PowerPoint на тему COVID-19. Как только жертва открывала документ, на ее систему устанавливались вредоносные программы.

По словам Microsoft, хакеры использовали вредоносное ПО на зараженных компьютерах для установки одного из 18 приложений Azure AD. Роль этих приложений заключалась в автоматической настройке конечной точки жертвы «с разрешениями, необходимыми для хищения и отправки данных в подконтрольное злоумышленникам хранилище Microsoft OneDrive.

Помимо удаления вредоносных приложений, Microsoft также работала над удалением учетной записи GitHub, которую та же группа Gadolinium использовала в рамках своих атак в 2018 году. Данные действия помешают преступникам повторно использовать ту же учетную запись для других потенциальных атак в будущем.

Источники[править]

Эта статья загружена автоматически ботом NewsBots и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.