Последние новости

Какими будут ставки по ипотеке к концу 2018 года
Пассажиры экстренно приземлившегося в Иркутске Boeing улетели в Шанхай
Затонувшее у берегов Камчатки судно шло с неучтенными пассажирами
Кожемяко подтвердил включение Горячевой в свой список кандидатов в Совфед
Кожемяко подал документы на регистрацию кандидатом в губернаторы Приморья
Приморье увеличило экспорт красной икры в 1,5 раза с начала года
Глава Союза журналистов России предрек скорую смерть Telegram-каналов
Источник: проект об упрощенном списании штрафов ГИБДД готов ко II чтению
Эксперт предложил раз в год оплачивать все штрафы за мелкие нарушения ПДД
Россияне назвали самый надежный способ устроиться на работу
Россияне обновили рекорд по размеру среднего ипотечного кредита
Живущий на 3,5 тысячи рублей депутат подвел первые итоги эксперимента
В Грозном заявили, что бросивший банку в автобусе чеченец перевоспитался
Из Сирии не могут вернуться тысячи россиянок с детьми
ВЦИОМ: большинство россиян поддерживают проведение соцопросов
СК назвал три версии крушения сухогруза на Камчатке
Ученые выяснили, как погибла легендарная Индская цивилизация
Во ФСИН рассказали о тратах на питание заключенных
Полузащитник "Спартака" Мельгарехо вызван в сборную Парагвая
Эксперты разоблачили масштабную схему кражи денег из банкоматов
Вдова Талькова ознакомилась с экспертизами по делу об убийстве мужа
Сборная России прилетела в Лейпциг, где проведет матч с Германией
Адвокат объяснил, почему арест стал слишком суровым наказанием для Кокорина
Болельщики признали Паредеса лучшим игроком "Зенита" в октябре
Президент "Арсенала": посчитали, что приглашение Семшова будет логичным
Катар опроверг информацию о размещении части сборных в Иране во время ЧМ-2022
Цеповяз записал видеообращение из колонии после скандала - РИА Новости, 13.11.2018
Сын Уилла Смита сделал каминг-аут со сцены
"Спящие" вклады предложили передать государству
Цена на нефть марки Brent упала ниже 65 долларов
МЧС опровергло информацию о возвращении Пучкова в министерство
Больше новостей

Сайт программы Ammyy Admin использовался для распространения трояна


Технологии
255
0
Антивирусная бражка ESET предупреждает о компрометации официального сайта популярной в России программы для высланного доступа к компьютеру – Ammyy Admin:...

Антивирусная бражка ESET предупреждает о компрометации официального сайта популярной в России программы для высланного доступа к компьютеру – Ammyy Admin: 13-14 июня злоумышленники использовали сайт для распространения вредоносного ПО под обликом легитимного софта.
Пользователи, скачавшие Ammyy Admin 13-14 июня, получили в комплекте с программой многоцелевой троян Win32/Kasidet. Вредоносное ПО поддерживало две функции:
кража файлов, включающих пароли и иные настоящие авторизации криптовалютных кошельков и аккаунтов;
поиск процессов по заданным именам.
Судя по использованию сочетания fifa2018start в доменном имени ворочающего сервера, злоумышленники постановили использовать для маскировки вредоносной сетевой активности бренд Чемпионата мира по футболу.
В октябре 2015 года сайт ammyy.com уже использовался для распространения вредоносного ПО. Специалисты ESET связали былой инцидент с кибергруппой Buhtrap.
В взаправдашнее времена история повторяется. В ESET выявили всеобщие черты атаки 2015 года и новоиспеченного инцидента. В былом злоумышленники разносили сквозь ammyy.com несколько семейств вредоносных программ, меняя их почитай всякий девай. В 2018 году раздается один-одинехонек троян, однако в трех случаях используется обфускация(запутывание)кода, позволяющая избежать обнаружения. Второе сходство – идентичное имя вредоносного исполняемого файла – Ammyy_Service.exe.
<- Huawei: торговли смартфонов Honor за пределами Китая вымахали на 150%

0 комментариев