Интересно Власти США разоблачили текущие хакерские кампании в России, Украине, Индии и Малайзии

Sepultura_North

Support Gourmet inc
Seller
Ровный
Мес†ный
Регистрация
17 Окт 2015
Сообщения
11.657
Репутация
4.248
Реакции
15.428
Министерство обороны США и министерство внутренней безопасности США рассказали о вредоносном ПО, которое используется неназванной группировкой для осуществления кибератак. Как сообщили источники ресурса CyberScoop, преступники атакуют организации в Индии, Казахстане, Кыргызстане, Малайзии, России и Украине.

Вредоносная программа, которую военное киберкомандование окрестило SlothfulMedia, представляет собой средство для кражи информации, способное осуществлять кейлоггинг и изменять файлы. Агентства разместили образец вредоносного ПО в репозитории на VirusTotal.

Вредонос используется в успешных текущих кампаниях, однако ведомства не сообщили, какая группировка ответственна за их проведение. В отчете также не упоминаются конкретные цели преступников.

Киберкомандование впервые начало разоблачать поддерживаемые государством хакерские кампании в 2018 году. Ранее ведомство сообщало о хакерских операциях со стороны иностранных правительств, включая операции из Северной Кореи , России , Ирана и Китая . Связанные с правительством Китая хакеры ранее атаковали малайзийские и индийские организации, в то время как российские хакеры проводили операции кибершпионажа против целей в Украине, Казахстане и Кыргызстане.

Как сообщили ведомства, вредоносная программа загружает два файла на устройстве жертвы. Один из них представляет собой троян для удаленного доступа, который способен делать снимки экрана, изменять файлы на системах, завершать процессы и запускать произвольные команды. Троян, обозначенный как mediaplayer.exe, также, по-видимому, взаимодействует с C&C-сервером злоумышленников с помощью https-over-TCP.

Второй файл имеет случайное пятизначное имя и удаляет загрузчик, как только RAT получит персистенство на системе. Персистенство достигается за счет создания службы с именем Task Frame, которая обеспечивает загрузку RAT после перезагрузки системы.

Источник: https://www.securitylab.ru/news/512724.php
 
Назад
Сверху Снизу