Грузия Online добавить сайт в избранное наша страница в Facebook наша страница в сети Twitter читайте нас на мобильных устройствах rss лента
  НОВОСТИПОЛИТИКАЭКОНОМИКАОБЩЕСТВОКОНФЛИКТЫОБОРОНАРАЗНОЕАНАЛИТИКАСТАТЬИИНТЕРВЬЮЗАЯВЛЕНИЯВИДЕО

Хакеры использовали для маскировки вредоносной активности бренд Чемпионата мира по футболу


12.07.2018   13:37
ESET предупреждает о компрометации официального сайта Ammyy Admin – популярной в России программы для удаленного доступа к компьютеру. 13-14 июня злоумышленники использовали сайт для распространения вредоносного ПО под видом легитимного софта.

Пользователи, скачавшие Ammyy Admin 13-14 июня, получили в комплекте с программой многоцелевой троян Win32/Kasidet. Вредоносное ПО поддерживало две функции:

- кража файлов, содержащих пароли и другие данные авторизации криптовалютных кошельков и аккаунтов;
- поиск процессов по заданным именам.

Судя по использованию сочетания fifa2018start в доменном имени управляющего сервера, злоумышленники решили использовать для маскировки вредоносной сетевой активности бренд Чемпионата мира по футболу.

В октябре 2015 года сайт ammyy.com уже использовался для распространения вредоносного ПО. Специалисты ESET связали прошлый инцидент с кибергруппой Buhtrap.

В настоящее время история повторяется. В ESET выявили общие черты атаки 2015 года и нового инцидента. В прошлом злоумышленники распространяли через ammyy.com несколько семейств вредоносных программ, меняя их почти каждый день. В 2018 году раздается один троян, однако в трех случаях используется обфускация (запутывание) кода, позволяющая избежать обнаружения. Второе сходство – идентичное имя вредоносного исполняемого файла – Ammyy_Service.exe.

Поскольку это не первый случай компрометации сайта ammyy.com, ESET рекомендует пользователям устанавливать комплексное антивирусное ПО до загрузки Ammyy Admin.






Система Orphus

Информационно-аналитический портал Грузия Online
Новости Грузии, эксперты и аналитики о конфликтах (Абхазия, Самачабло), Грузия на пути в НАТО, геополитика Кавказа, экономика и финансы Грузии
© "Грузия Online", 2005, Тбилиси, Грузия,
Дизаин: Iraklion@Co; Редакция:Наш почтовый адрес
При использовании материалов гиперссылка на портал обязательна