> На главную страницу
> Добавить в избранное
Ограничение: 16+

 

Группа ВКонтакте: Происшествия: Политика: Экономика: Туризм: Энергетика,ЖКХ,Транспорт: Природа: Общество: Связь и СМИ: Анонс: Аналитика: Дальний Восток и Арктика: Странная жизнь: Спорт: Банки: Культура и Религия: АбзацЪ: АНТИкоррупция: Выборы: Соцсети/Видео: Здоровье, медицина:



 

За Крымом и Донбассом следят из облака: специалист оценил угрозу

22.03.2023 08:39
Выявлена программа-шпион, которая была использована для слежки за организациями в Крыму, ЛНР и ДНР, пишут СМИ. В эфире радио Sputnik эксперт по конкурентной разведке Евгений Ющук прокомментировал ситуацию.

"Лаборатория Касперского" выявила ранее неизвестную вредоносную программу CommonMagic, злоумышленники использовали ее для слежки за организациями в Донбассе и Крыму, пишет РБК со ссылкой на источники в компании.

По данным издания, кампания кибершпионажа, нацеленная на правительственные, сельскохозяйственные и транспортные структуры в ЛНР, ДНР и Крыму, продолжается с 2021 года. Ее организаторы рассылают фишинговые письма от имени госорганизаций. Когда жертва нажимает на ссылку, начинается скачивание ZIP-архива с двумя файлами. Первый – безвредный документ-приманка, второй – вредоносный LNK-файл с двойным расширением.

Программа получает команды из удаленной папки, расположенной в публичном облаке, выполняет их и затем загружает результаты исполнения обратно в облако.

В эфире радио Sputnik эксперт по конкурентной разведке, член Международного общества профессионалов конкурентной разведки SCIP Евгений Ющук объяснил, что подобные действия злоумышленники осуществляют с помощью управляющих систем.

"Управляющая система – это программа, которая отправляет своим "шпионам"-закладкам команду начать, предположим, фотографировать экран, а также отправляет команду, куда адресовать собранную информацию. Такая программа должна быть где-то размещена. В данном случае злоумышленники разместили ее в облачном хранилище. На мой взгляд, это было сделано, чтобы "затеряться в толпе" и одновременно – чтобы защититься от возможного встречного удара, потому что атаковать облачное хранилище – это достаточно сложная задача. Как и понять, кто находится "на той стороне", за облачным хранилищем и управляет закладкой... Это история из серии "собака привела оперативную группу на автобусную остановку и там потеряла след"", – пояснил специалист.

Способы защититься от программ-шпионов хорошо известны, главный из них – не открывать подозрительные послания. Однако некоторые люди пренебрегают правилами безопасности, отметил Ющук.

"Есть определенный процент людей, которые все равно откроют файл, сколько бы их ни предупреждали. Тем более, что эти файлы обычно маскируются под что-то полезное, человек их открывает и заражает свой компьютер", – продолжил эксперт.

Под прицелом злоумышленников могут оказаться даже закрытые компьютерные сети, не подключенные к интернету, добавил он.

"Разбрасывают флешки вокруг интересующего их предприятия, и находятся люди, которые подберут флешку и воткнут в рабочий компьютер, чтобы узнать, что они подобрали", – привел пример Евгений Ющук.


Назад | Обсудить в блоге редактора
Реклама:

Последние новости раздела:
27.10.2025 10:55 В России с 1 ноября будут блокировать лишние сим-карты
15.10.2025 08:21 Десант штурмует юг Степногорска и взял большую часть Приморского, наступая на Запорожском фронте!
25.09.2025 06:53 Более 70% блогеров-миллионников в России участвуют в социально значимых проектах страны
23.09.2025 23:26 Продавцам в Китае грозят штрафы до 3 млн юаней за повышение цен в связи с надвигающимся супертайфуном "Рагаса"
31.08.2025 23:01 Более 10 тысяч студентов в общежитиях МГУ остались без интернета
16.08.2025 07:32 Трамп и Путин держали интригу на переговорах на Аляске: западная пресса ищет смысл между строк
24.07.2025 23:15 В Мире перстал работать Starlink
16.07.2025 11:00 Эксперты рассказали об альтернативах отключения мобильного интернета
16.07.2025 09:43 "Альтернативы нет": эксперты – об отключении мобильного интернета
15.07.2025 10:51 Премьер-министр РФ Михаил Мишустин подписал распоряжение о развитии многофункционального сервиса обмена информацией
07.07.2025 14:28 Редакция "Вести ПК" уведомляет
30.06.2025 15:44 Первый миллион пользователей зарегистрировался в МАХ
27.06.2025 08:36 Воронежские мужчины стали чаще делиться интернетом с близкими
25.06.2025 08:53 Вероятность появления российского магазина приложений на гаджетах компании Apple в России очень высокая
25.06.2025 08:49 В России реальное предоставление услуг 5G начнется через пару ле
24.06.2025 18:37 Госдума приняла закон об обязательной установке RuStore на смартфоны
24.06.2025 15:29 В России хотят обязать разрывать звонки от мошенников в мессенджерах
19.06.2025 09:12 Владельца «Радиостанции судного дня» отказались называть в Роскомнадзоре
07.06.2025 10:14 В России активно работают над переходом на новый стандарт и качество интернет связи — 5G
04.06.2025 23:27 В России запущен аналог популярных мессенджеров - он называется Max
04.06.2025 22:55 Глава Минцифры доложил Путину о работе над национальным мессенджером
04.06.2025 08:02 Ростелеком и корпорация "Галактика" заключили соглашение о сотрудничестве на конференции "ЦИПР-2025" в Нижнем Новгороде
03.06.2025 06:52 Компания Yadro поставит российским сотовым операторам тысячи отечественных базовых станций
30.05.2025 19:51 YouTube могут разблокировать в России
30.05.2025 15:17 В России с 30 мая выросли штрафы за утечку персональных данных
25.05.2025 01:25 Мигрантам в России хотят запретить иметь больше одного телефонного номера
25.05.2025 01:24 Михаил Мишустин поздравил коллектив "Комсомольской правды"
Информация о сайте


Голосование
Закончится ли СВО в этом году?
Да63%
Нет24%
Затрудняюсь с ответом14%
Старт: 10.01.2024 19:02.
Опрошено: 1536.


Подробности убийства четырех подростков в Иркутской области раскрыли родныеВести ПК Воронеж