Последние новости

В швейцарском городе Санкт-Галлен вступил в силу запрет на ношение паранджи
Лепехин: Семак может быть недоволен игрой "Зенита" в матче с "Локомотивом"
Porsche отказалась от дизельных моторов
Правительство поддержало проект по защите детей от колумбайн-сообществ
Голикова не ожидает кризиса в социальной сфере из-за изменений курса валют
Более 8% российских школьников курят электронные сигареты
Рост реальных зарплат россиян в 2019 году замедлится, сообщила Голикова
В Татарстане появится центр развития водных видов спорта
Во всех российских регионах выросла зарплата
В парке имени Святослава Федорова появилась библиотека для буккросинга
Голикова: совершенствуя ЕГЭ главное - не навредить
Оценивать реорганизацию Минобрнауки рано, считает Голикова
Венесуэла недовольна своей квотой в рамках ОПЕК+, заявил посол в России
WSJ назвала экспорт российской пшеницы угрозой для американских фермеров
Венесуэла рассматривает Россию среди потенциальных поставщиков печати валюты
"Новатэк" поставил первую партию СПГ в Бразилию
Запуск 12 нацпроектов обеспечит россиян рабочими местами, заявила Голикова
Кабмин ждет предложений Минобрнауки по возвращению образовательного кредита
Предполагаемый виновник ДТП с пятью жертвами в Саратовской области погиб
В Кузбассе подросток упал с опоры железнодорожного моста
На Сахалине выписали из больниц 20 детей, переболевших серозным менингитом
Отец погибшей от укуса собаки девочки в Ленобласти зарубил овчарку топором
В Челябинской области ищут вандалов, погасивших Вечный огонь
В Мытищах два человека погибли при пожаре на складе
Мосгорсуд признал возврат Феоктистову двух миллионов долларов законным
Обнаружена активность мобильного банковского троянца на iOS устройствах
Похитители гальки с пляжа на острове Скиатос заплатят штраф
Вторые туры губернаторских выборов. Главное
Фургал пообещал приложить все силы для увеличения заказов предприятиям
Политолог объяснил победу Сипягина на выборах главы Владимирской области
Корабли ВМС Украины прошли по Керченскому проливу штатно, заявили в Крыму
Больше новостей

Сайт программы Ammyy Admin использовался для распространения трояна


Технологии
218
0
Антивирусная бражка ESET предупреждает о компрометации официального сайта популярной в России программы для высланного доступа к компьютеру – Ammyy Admin:...

Антивирусная бражка ESET предупреждает о компрометации официального сайта популярной в России программы для высланного доступа к компьютеру – Ammyy Admin: 13-14 июня злоумышленники использовали сайт для распространения вредоносного ПО под обликом легитимного софта.
Пользователи, скачавшие Ammyy Admin 13-14 июня, получили в комплекте с программой многоцелевой троян Win32/Kasidet. Вредоносное ПО поддерживало две функции:
кража файлов, включающих пароли и иные настоящие авторизации криптовалютных кошельков и аккаунтов;
поиск процессов по заданным именам.
Судя по использованию сочетания fifa2018start в доменном имени ворочающего сервера, злоумышленники постановили использовать для маскировки вредоносной сетевой активности бренд Чемпионата мира по футболу.
В октябре 2015 года сайт ammyy.com уже использовался для распространения вредоносного ПО. Специалисты ESET связали былой инцидент с кибергруппой Buhtrap.
В взаправдашнее времена история повторяется. В ESET выявили всеобщие черты атаки 2015 года и новоиспеченного инцидента. В былом злоумышленники разносили сквозь ammyy.com несколько семейств вредоносных программ, меняя их почитай всякий девай. В 2018 году раздается один-одинехонек троян, однако в трех случаях используется обфускация(запутывание)кода, позволяющая избежать обнаружения. Второе сходство – идентичное имя вредоносного исполняемого файла – Ammyy_Service.exe.
<- Huawei: торговли смартфонов Honor за пределами Китая вымахали на 150%

0 комментариев