"Лаборатория Касперского" зафиксировала целевые кибератаки на организации в 40 странах мира

"Лаборатория Касперского" зафиксировала целевые кибератаки на организации в 40 странах мира

ЕРЕВАН, 9 февраля. /АРКА/. Компания "Лаборатория Касперского" сообщила об обнаружении "незаметных" целевых кибератак, жертвами которых стали по меньшей мере 140 организаций из 40 стран мира. Сообщение об этом было опубликовано на сайте выпускающей антивирусное ПО компании, передает newsru.com

По данным компании, в число атакованных хакерами организаций вошли банки, телекоммуникационные компании и правительственные учреждения. Наибольшее число атак было зафиксировано в США, где киберпреступники взломали сети 21 организации. Второе и третье место по этому показателю заняли Франция и Эквадор где было атаковано 10 и 9 организаций, соответственно. В России же хакеры атаковали 7 организаций.

Как говорится в релизе, на след новой неизвестной кибергруппировки эксперты "Лаборатории Касперского" вышли в конце 2016 года, когда один из банков в СНГ обратился в компанию с просьбой расследовать подозрительную активность в своей сети. В ходе проверки в памяти сервера банка было обнаружено ПО для тестирования на проникновение Meterpreter, которое в настоящее время часто используется во вредоносных целях.

Эксперты установили, что код Meterpreter был загружен PowerShell скриптами из реестра операционной системы напрямую в память. Именно это позволило программе оставаться незамеченной и свободно собирать пароли системных администраторов. Конечной целью злоумышленников, скорее всего, было получение доступа к финансовым процессам банка.

Расследование этого случая, позволило специалистам "Лаборатории Касперского" установить, что подобные атаки осуществлялись по всему миру, а стоящая за ними группировка по-прежнему ведет активность. При этом "упаковка" вредоносного кода в легитимные утилиты позволяет хакерам оставаться незамеченными, а его присутствие лишь в памяти системы оставляет исследователей без каких-либо доказательств и артефактов, на основе которых можно провести расследование.

"Стремление атакующих сделать свою активность максимально незаметной и избежать детектирования – проявление последней тенденции в развитии киберугроз. Злоумышленники все активнее используют легитимное и базирующееся в памяти ПО, а также не замечаемые традиционными средствами защиты техники. Вот почему исследование системной памяти становится критически важным", – сообщил ведущий антивирусный эксперт "Лаборатории Касперского" Сергей Голованов.

Представители компании отмечают, что используемая хакерами тактика, похожа на тактику, которую использовали обнаруженные ранее кибергруппировки Carbanak и GCMAN.

Напомним, что 8 февраля представители МВД сообщили о задержании 9 хакеров из группировки Lurk, похитившей у банков более миллиарда рублей.--0--

Читайте новости первыми и обсуждайте их — в нашем Telegram

10:01 09.02.2017



 
« Апрель 2024

Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
 
 
 
 
 
Логин:
Пароль:

Регистрация
Если вы впервые на сайте, заполните, пожалуйста, регистрационную форму.

Войти на этот сайт вы можете, используя свою учетную запись на любом из предложенных ниже сервисов.

×
سكس ايطالى مترجم pornosexarab.com مساهدة افلام سكس desi cute girl nude pornthash.mobi sex photos photos photos pyra hentai freecartoonporn.info monokage no irisu bangali video xxx pornofantasy.net oka manusu xxxcp indianpornxvideos.net gadiwala
hard fucking xvideo pornlake.mobi hot sxi video indian voyeur hotindianporn.mobi romance with teacher xxx kashmiri girls onlyporn.mobi www.nodutu lokaya.lk desiporntubes erocum.info desi clean pussy prone xxx stripvidz.net hislust com
chudai wali video download desipornscandals.com sauth sax mms sex movie hdtporno.org xxx vedios kerala ssrmovies com kompoz2.com full hd bf sex pone video indianhottube.com new mms girl reshma video clip likeporn.mobi babaji sex video