Обнаружена атака неизвестного трояна

Исследователи из «Лаборатории Касперского» обнаружили ранее неизвестный троян, который, скорее всего, связан с китайскоязычной кибергруппировкой LuckyMouse.

Наиболее интересной особенностью данного вредоносного ПО является его тщательно подобранный драйвер, подписанный с использованием легального цифрового сертификата, который был выпущен компанией, занимающейся разработкой программного обеспечения, связанного с безопасностью информации.

Выявленный экспертами «Лаборатории Касперского» троян заражал компьютеры через драйвер, подготовленный злоумышленниками. Благодаря этому злоумышленники могли реализовывать различные задачи, в том числе, удаленное выполнение команд, загрузка и сохранение файлов, а также на перехват сетевого трафика.

Драйвер оказался самым интересным элементом данной программы. Чтобы придать ему достоверности, группировка хакеров, вероятно, украла цифровой сертификат, который принадлежал разработчикам программного обеспечения, связанного с безопасностью информации, и использовала его для подписания образцов вредоносного программного обеспечения. Таким образом, удавалось избежать обнаружения, так как вредоносные программы, имеющие действительный подпись выглядит законно.

Interesting

  • YouTube детям или 100 млн долларов на масштабный контент

    То, что смотрят дети часто вызывает у родителей удивление и учащенное сердцебиение. Подобные фильмы пользуются большой популярностью, только абсолютно ничему не учат.

    Перейти

  • Samsung на CES 2020 покажет NEON. Ожидается, что искусственный интеллект выйдет на новый уровень

    NEON — это новый проект на основе искусственного интеллекта, который Samsung собирается продемонстрировать во время январской вычтавки CES 2020. Пока новое решение окутано тайной. Известно, однако, что не связано с Bixby, что производитель уже подтвердил. За проект отвечает команда специалистов из STAR Labs.

    Перейти

  • Firefox предложит установку расширений на основе посещаемости страниц

    В версии 63 браузера Mozilla появятся рекомендации плагинов, касающихся конкретных сайтов, таких как Facebook, YouTube или Amazon. Разработчики тестируют также другие возможности и функции, повышающие безопасность в интернете.

    Перейти


© Company 2022