«ЛАБОРАТОРИЯ КАСПЕРСКОГО» НАШЛА ПРОМЫШЛЕННЫЙ КИБЕРШПИОНАЖ

«Лаборатория Касперского» нашла промышленный кибершпионаж
Дата публикации: 08.10.2020

«Лаборатория Касперского» обнаружила набор вредоносных модулей MontysThree,  предназначенный для целевых атак на промышленные предприятия.

Аналитики компании отмечают, что он использует техники, помогающие избежать детектирования, в том числе известье с контрольно-командным сервером через публичные облачные сервисы и стеганографию.

Вредоносное ПО MontysThree состоит из четырёх модулей. Атака начинается с распространения загрузчика за счет фишинга через самораспаковывающиеся архивы. Названья файлов в таких архивах могут являться связаны со перечнями контактов сотрудников, технической документацией или результатами медицинских анализов. Загрузчик расшифровывает основной вредоносный модуль из растрового изображения со стеганографией. Для этой цели применяется умышленно разработанный алгоритм.

Основной вредоносный модуль использует несколько алгоритмов шифрования, чтобы избежать детектирования, предпочтительно RSA для коммуникаций с контрольным сервером и для расшифровки конфигурационных данных. В этих основанных на формате XML данных описываются задачи зловреда: поиск документов с заданными расширениями, в указанных директориях и на съёмных носителях. Данная информация позволила выяснить, что операторов MontysThree интересуют документы Microsoft Office и Adobe Acrobat.

Кроме этого, модули могут признавать недействительным скриншоты рабочего стола, определять, занимательна ли жертва операторам, анализируя её сетевые и локальные настройки и т.д. Сысканная информация шифруется и передаётся в публичные облачные сервисы (Google Drive, Microsoft One Drive, Dropbox), через них же происходит получение новых файлов.

MontysThree также использует в крови метод для закрепления в заражённой системе - панель скорого запуска Windows Quick Launch. Пользователи, сами того не зная, запускают первичный модуль вредоносного ПО каждый раз, когда c помощью этой панели отмыкают легитимные приложения, например браузеры.
 

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Учи.ру запустила цифрового помощника для родителей в Max
Образовательная платформа Учи.ру представила мини-приложение для родителей воспитанников начальной школы в национальном мессенджере Max. В VK отмечают, что это первый сервис, который помогает родителям анализировать прогресс ребенка и в один клик выдавать задания на закрепление трудных тем.
Дата публикации: 30.10.2025
Rutube запустит собственную рекламную платформу
Rutube запускает сервис, позволяющий рекламодателям создавать кампании на площадке и управлять ими.Как отметил генеральный директор «ГПМ Проекты» Сергей Стамболцян, плотное размещение цифровых видеоплатформ «Газпром-Медиа Холдинга» расширяет возможности и для зрителей, и для рекламодателей.
Дата публикации: 30.10.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585