«ЛАБОРАТОРИЯ КАСПЕРСКОГО»: КИБЕРГРУППИРОВКА CLOUD ATLAS АТАКУЕТ НОВЫЕ ЦЕЛИ

«Лаборатория Касперского»: кибергруппировка Cloud Atlas атакует новые цели
Дата публикации: 13.08.2019

«Лаборатория Касперского» зафиксировала новую волну трудных целевых атак, за которыми стоит знаменитая кибергруппировка Cloud Atlas. 

Как говорится в известьи компании, целями преступников стали международные, экономические и аэрокосмические компании, а также правительственные и религиозные организации в России и ряде стран Восточной Европы и Центральной Азии. 

Характерной особенностью этих атак стало использование нового,усовершенствованного способа проникновения в корпоративные сети, который позволяет киберпреступникам скрадывать следы своего присутствия.

Группировка Cloud Atlas была впервые замечена знатоками по информационной безопасности в 2014 году, с тех пор она не переставала свою деятельность. Как правило, нападающих интересуют учётные данные заражённого компьютера, а также документы в популярных форматах .txt, .pdf, .xls, .doc. Для заражения своих жертв преступники рассылают адресные фишинговые письма с вредоносным вложением. Именно его Cloud Atlas и изменили в своих последних атаках.

Как отмечают эксперты, ранее в случае удачной атаки в системе пользователя автоматически устанавливался модуль PowerShower, который затем подгружал иное вредоносное ПО и запускал таким образом операцию кибершпионажа на локальном компьютере. И уже на атакованном устройстве устанавливается вредоносное HTML-приложение, которое собирает информацию о заражённом компьютере. Затем это приложение загружает модульVBShower, который стирает следы пребыванья преступников в системе и отправляет собранную информацию Cloud Atlas для проверки. Исходя из полученных в ответ команд VBShower подгрузит либо уже общеизвестный PowerShower, либо другой авторский бэкдор –Cloud Atlas.

Помимо того, что эта схема заражения в целом более трудная, HTML-приложение и модуль VBShower являются полиморфными, то бишь их код в любом новом случае будет уникальным. А это крепко затрудняет обнаружение атаки за счет общеизвестных индикаторов компрометации.

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
В России откроются 12 летних кинотеатров под открытым небом
«Триколор» совместно с парками «Россия - Моя история» запускает второй сезон проекта «Кино. Лето. Триколор». Летние показы под открытым небом запущены в Краснодаре, Волгограде, Тюмени и прочих городах и продлятся до финала лета. В афише - полнометражные фильмы, популярные сериалы и мультфильмы. Марафон бесплатных кинопоказов «Кино.
Дата публикации: 03.06.2025
Возраст подтвердит биометрия
Сервис подтверждения возраста по биометрии готовится к запуску в РФ. Об этом пишет «Интерфакс». Как сообщил вице-премьер РФ Дмитрий Григоренко на полях конференции «Цифровая индустрия промышленной России» (ЦИПР-2025), что использование биометрии будет добровольным.
Дата публикации: 03.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585