Последние новости

Мнением о разводах поделилась Ксения Бородина
Фотограф снял удивительное видео, плавая среди сотен медуз
Уникального белого ската сняли с помощью дрона в Индонезии
В Лаосе нашли загадочные «кувшины великанов»
Нейросеть оживила портрет Достоевского
ARM может прекратить работу с Huawei
Ученые: Если ребенок глотнул батарейку, ее нужно извлекать даже при отсутствии симптомов
ВЦИОМ обнародовал мнение жителей Екатеринбурга по поводу собора
В США разрешили превращать человеческие останки в компост
В Сети удивились смотрящей в два зеркала одновременно кошке
Художник нарисовал «Игру престолов» в стиле «Союзмультфильма»
Долги Северного Кавказа за газ оказались втрое больше
Galaxy Note 10 не получит лучшую камеру среди смартфонов Samsung в 2019 году
АВТОВАЗ начал отправлять дилерам долгожданную новинку
Чиновники в Вологде поискали майский снег и не нашли
В российской прокуратуре описали путь от держиморд до защитников
Ученые готовы провозгласить новую эпоху человечества
В лондонском парке заметили очень редкую белку-альбиноса
Саудовская Аравия предпочла американский СПГ российскому газу
В Коми автобус устроил «заплыв» под песню из фильма «Титаник»
Рада отказалась рассматривать первый законопроект Зеленского
Дрон в Польше сфотографировал «рощу любви»
Медведица гризли научила медвежат переходить дорогу (видео)
Алсу впервые прокомментировала победу дочери в «Голосе»
В Италии перевернулся автобус с россиянами. Один человек погиб
Спикер Рады назвал «конституционным кризисом» указ Зеленского
Новость о рекордных закупках золота Россией оказалась ошибкой
Видео на канале: Знакомство с лучшим смартфоном Honor на 2019 год
Видео на канале: НЕФОРМАТ | Мнение человека
Чем запомнится легендарный Ту-134, совершивший последний полет
Впервые в России глава наркокартеля получил пожизненный срок
Больше новостей

Сайт программы Ammyy Admin использовался для распространения трояна


Технологии
318
0
Антивирусная бражка ESET предупреждает о компрометации официального сайта популярной в России программы для высланного доступа к компьютеру – Ammyy Admin:...

Антивирусная бражка ESET предупреждает о компрометации официального сайта популярной в России программы для высланного доступа к компьютеру – Ammyy Admin: 13-14 июня злоумышленники использовали сайт для распространения вредоносного ПО под обликом легитимного софта.
Пользователи, скачавшие Ammyy Admin 13-14 июня, получили в комплекте с программой многоцелевой троян Win32/Kasidet. Вредоносное ПО поддерживало две функции:
кража файлов, включающих пароли и иные настоящие авторизации криптовалютных кошельков и аккаунтов;
поиск процессов по заданным именам.
Судя по использованию сочетания fifa2018start в доменном имени ворочающего сервера, злоумышленники постановили использовать для маскировки вредоносной сетевой активности бренд Чемпионата мира по футболу.
В октябре 2015 года сайт ammyy.com уже использовался для распространения вредоносного ПО. Специалисты ESET связали былой инцидент с кибергруппой Buhtrap.
В взаправдашнее времена история повторяется. В ESET выявили всеобщие черты атаки 2015 года и новоиспеченного инцидента. В былом злоумышленники разносили сквозь ammyy.com несколько семейств вредоносных программ, меняя их почитай всякий девай. В 2018 году раздается один-одинехонек троян, однако в трех случаях используется обфускация(запутывание)кода, позволяющая избежать обнаружения. Второе сходство – идентичное имя вредоносного исполняемого файла – Ammyy_Service.exe.
<- Huawei: торговли смартфонов Honor за пределами Китая вымахали на 150%

0 комментариев