Показано с 1 по 1 из 1.

Хакеры Sednit добывают данные с изолированных от интернета компьютеров

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,781
    Вес репутации
    140

    Хакеры Sednit добывают данные с изолированных от интернета компьютеров

    Специалисты международной антивирусной компании ESET раскрыли детали масштабной киберкампании хакерской группы Sednit. Не менее 10 лет злоумышленники атакуют защищенные корпоративные сети правительственных учреждений Восточной Европы.
    Ранее группа Sednit осуществляла распространение вредоносных программ путем компрометации легитимных сайтов, принадлежащих финансовым учреждениям Восточной Европы. Для этого злоумышленники использовали набор эксплойтов для удаленной установки вредоносного ПО.
    Недавно специалисты ESET выяснили, что хакеры осуществляют также атаки закрытых сетей с применением вредоносного ПО, которое распространяется через USB-накопители. Программа позволяет получать файлы и другие конфиденциальные данные с компьютеров, изолированных от интернета. Антивирусные продукты ESET NOD32 детектируют ее как Win32/USBStealer.



    Для кражи данных с компьютера жертвы Win32/USBStealer использует многоступенчатый подход:
    1) Злоумышленники удаленно устанавливают Win32/USBStealer на компьютер человека, имеющего доступ к закрытой сети (компьютер А). При этом исполняемый файл маскируется под легитимное российское ПО USB Disk Security. Вредоносная программа отслеживает подключение USB-накопителя и мгновенно выполняет заражение.
    2) Пользователь подключает инфицированный USB-накопитель к изолированному компьютеру защищенной сети (компьютер В). После заражения вредоносная программа получает список файлов для передачи злоумышленникам.
    3) USB-накопитель возвращается в компьютер В со списком доступных файлов.
    4) Пользователь снова подключает USB-накопитель к компьютеру В, и вредоносная программа копирует на него нужные файлы.
    5) При новом подключении накопителя к компьютеру А Win32/USBStealer отправит на удаленный сервер скопированные файлы.

    anti-malware.ru

  2. Реклама
     

Похожие темы

  1. Группа хакеров Sednit атакует финансовые учреждения
    От CyberWriter в разделе Другие новости
    Ответов: 0
    Последнее сообщение: 13.10.2014, 11:50
  2. Хакеры украли PIN-данные у Target
    От CyberWriter в разделе Другие новости
    Ответов: 0
    Последнее сообщение: 30.12.2013, 11:20
  3. Ответов: 0
    Последнее сообщение: 18.12.2012, 23:50
  4. Хакеры украли данные 214 000 австрийцев
    От CyberWriter в разделе Другие новости
    Ответов: 0
    Последнее сообщение: 25.07.2011, 21:20
  5. Хакеры крадут данные с компьютеров топ-менеджеров
    От Geser в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 29.12.2005, 17:32

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00141 seconds with 18 queries