«ЛАБОРАТОРИЯ КАСПЕРСКОГО»: БЭКДОР LOKI АТАКУЕТ РОССИЙСКИЕ ПРЕДПРИЯТИЯ

«Лаборатория Касперского»: бэкдор Loki атакует российские предприятия
Дата публикации: 09.09.2024

Более десяти российских предприятий из разных сфер деятельности - от машиностроения до медицины - в начале июля подверглись кибератакам с применением ранее безызвестного бэкдора Loki. Об этом сообщают эксперты «Лаборатории Касперского».

 Этот зловред был создан на основании неоднократно используемого фреймворка с открытым исходным кодом Mythic. Mythic был разработан как инструмент для удалённого управления в процессе имитации кибератак и оценки защищённости систем, но он в состоянии быть использован и во вредоносных целях. Преступники всё чаще активно тестируют и применяют разные фреймворки для удалённого управления устройствами жертв, а также переделывают их под свои нищеты, в том числе и в надежде затруднения обнаружения и атрибуции.

Фреймворк Mythic позволяет создавать агенты на любом языке под любую платформу с необходимой разработчику функциональностью, чем и воспользовались нападающие. Они разработали частную версию агента, получившую наименование Loki. Помимо фреймворка с открытым исходным кодом в атаках применяются и те общедоступные утилиты.

Эксперты предполагают, что в ряде случаев Loki попадает на компьютер жертвы через электронную почту, а затем невнимательный пользователь сам запускает его. Такой вывод они создали в следствии данных телеметрии и наименований файлов, в каких был обнаружен зловред.

Как и многие другие бэкдоры, Loki умеет выполнять разные команды на заражённом устройстве. Преступники могут скачать с него любой файл, а также загрузить и запустить любой вредоносный инструмент. В ряде случаев атаки с применением аналогичных бэкдоров кончались не только утечкой конфиденциальных данных, но и полной утратой всех файлов, которые хранились в скомпрометированной системе.

«Преступники неоднократно прибегают к приёмам социальной инженерии, чтобы проникнуть в целевые системы и получить доступ к конфиденциальной информации. Для сопротивления кибератакам важно реализовывать многоуровневую стратегию безопасности, в том числе вести мониторинг сетевой активности, регулярно обновлять все системы и ПО, чтобы исключить возможность воспользоваться уязвимостями для проникновения в корпоративную сеть, а также непременно обучать сотрудников навыкам распознавания признаков попыток кибератак», - объясняет директор «Лаборатории Касперского» по исследованиям и разработке Антон Иванов.

Фото: Freepik.com

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
НТВ запустил собственный ЦОД DCN1
Телеканал НТВ запустил собственный центр обработки данных (ЦОД) DCN1. Это первый ЦОД, расположенный в бизнес-центре класса А в 5-ти минутах от ТТК – рядом с Останкинской башней в новом Телекомплексе НТВ.Инфраструктура DCN1 полностью автономна от остального здания Технопарка. В ЦОД размещены 1020 IT-стоек.
Дата публикации: 05.06.2025
«Иртея» идет в Белоруссию
Российский производитель базовых станций связи «Иртея» выходит за кордон. Об этом пишут «Ведомости». Летом 2025 года «Иртея» планирует запустить тестирование своего оборудования стандарта 5G в Белоруссии. Об этом «Ведомостям» в кулуарах конференции «Цифровая индустрия промышленной России» (ЦИПР-2025) рассказал генеральный директор «Иртеи» Дмитрий Лаконцев.
Дата публикации: 05.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585