Эксперты изучают вирус Olympic Destroyer, вызвавший проблемы во время открытия Олимпиады в Пхенчхане - «Новости»
Google представила функцию, которая поможет вернуть сайтам потерянный из-за ИИ трафик - «Новости сети»
Google представила функцию, которая поможет вернуть сайтам потерянный из-за ИИ трафик - «Новости сети»
«Найт-Сити снова будет гореть»: насыщенный трейлер подтвердил дату выхода Cyberpunk: Edgerunners 2 - «Новости сети»
«Найт-Сити снова будет гореть»: насыщенный трейлер подтвердил дату выхода Cyberpunk: Edgerunners 2 - «Новости сети»
В Heroes of Might & Magic: Olden Era появился «Таинственный остров» — ремейк легендарной карты из «Героев Меча и Магии III» - «Новости сети»
В Heroes of Might & Magic: Olden Era появился «Таинственный остров» — ремейк легендарной карты из «Героев Меча и Магии III» - «Новости сети»
10 новых телевизоров 2026 года: от доступных моделей до Mini LED и Micro RGB - «Новости сети»
10 новых телевизоров 2026 года: от доступных моделей до Mini LED и Micro RGB - «Новости сети»
В Китае стали пропадать птицы — под подозрением солнечная энергетика - «Новости сети»
В Китае стали пропадать птицы — под подозрением солнечная энергетика - «Новости сети»
Google представила ИИ-переводчик, который работает без интернета - «Новости мира Интернет»
Google представила ИИ-переводчик, который работает без интернета - «Новости мира Интернет»
Google выпустила новое поколение своей ИИ-модели Gemini 3.7 Flash - «Новости мира Интернет»
Google выпустила новое поколение своей ИИ-модели Gemini 3.7 Flash - «Новости мира Интернет»
Яндекс вывел стратегию «Максимум прибыли» из бета-теста и добавил новые функции - «Новости мира Интернет»
Яндекс вывел стратегию «Максимум прибыли» из бета-теста и добавил новые функции - «Новости мира Интернет»
OpenAI запустила специальный режим ChatGPT для подростков - «Новости мира Интернет»
OpenAI запустила специальный режим ChatGPT для подростков - «Новости мира Интернет»
В Claude добавлены новые возможности для работы в Google Workspace - «Новости мира Интернет»
В Claude добавлены новые возможности для работы в Google Workspace - «Новости мира Интернет»
Новости мира Интернет » Новости » Эксперты изучают вирус Olympic Destroyer, вызвавший проблемы во время открытия Олимпиады в Пхенчхане - «Новости»

Вскоре после завершения церемонии открытия зимних Олимпийских игр в Пхенчане, СМИ сообщили о кибератаке. Так, во время церемонии на стадионе отключился Wi-Fi и телевизионные системы, а также на время перестал функционировать официальный сайт Олимпиады. Расследованием случившегося немедленно занялись эксперты по безопасности, и теперь команда Cisco Talos представила развернутый отчет о происшедшем.


Исследователи рассказали, что сбои спровоцировала малварь, которой присвоили название Olympic Destroyer, и атака вовсе не была случайной. Как выяснилось, вредонос является вайпером (от английского wiper, «чистильщик») и способен удалять критические для работы Windows системные сервисы, вмешиваться в процедуры восстановления данных. Так,после атаки Olympic Destroyer зараженное устройство может перестать загружаться вовсе. По данным Cisco, малварь умышленно ищет и стирает файлы, размещенные в сетевых папках, которые возможно и не являются необходимыми для работы ОС, однако определенно могут представлять ценность для устроителей Олимпийских игр.


Также эксперты пришли к выводу, что Olympic Destroyer обладает интересным механизмом самоизменения, который позволяет угрозе меняться и эволюционировать на каждом зараженном хосте. Аналитики пишут, что Olympic Destroyer похищает учетные данные из браузеров и операционной системы, а затем комбинирует эту информацию со списком жестко закодированных логинов и паролей, которые использует для дальнейшего распространения по сети.





Исследователи заметили, что похитив учетные данные, вредонос создает новые бинарники, пополняя ими уже имеющийся в его распоряжении список логинов и паролей. Специалисты Cisco Talos признают, что сама идея полиморфной малвари не нова, но им еще не доводилось видеть ничего подобного за все долгие годы работы.








Но даже этот необычный метод сбора и применения учетных данных не объясняет, как Olympic Destroyer столь успешно распространился по сети. Здесь на помощь пришли специалисты Microsoft и команды Windows Defender. Они сообщили, что вирус использовал эксплоит АНБ EternalRomance, некогда похищенный у спецслужб хакерской группой Shadow Brokers и после опубликованный в открытом доступе. Напомню, что EternalRomance, наряду с инструментом EternalBlue, также использовался для распространения малвари NotPetya и Bad Rabbit.





Хотя изучение Olympic Destroyer пока далеко от завершения, а ИБ-специалисты заполнили еще не все пробелы, практически все исследователи сходятся во мнении, что Olympic Destroyer был создан не для кибершпионажа и не ради финансовой выгоды. Похоже, что основной задачей малвари было именно нанесение вреда и уничтожение данных.


Источник новостиgoogle.com

Вскоре после завершения церемонии открытия зимних Олимпийских игр в Пхенчане, СМИ сообщили о кибератаке. Так, во время церемонии на стадионе отключился Wi-Fi и телевизионные системы, а также на время перестал функционировать официальный сайт Олимпиады. Расследованием случившегося немедленно занялись эксперты по безопасности, и теперь команда Cisco Talos представила развернутый отчет о происшедшем. Исследователи рассказали, что сбои спровоцировала малварь, которой присвоили название Olympic Destroyer, и атака вовсе не была случайной. Как выяснилось, вредонос является вайпером (от английского wiper, «чистильщик») и способен удалять критические для работы Windows системные сервисы, вмешиваться в процедуры восстановления данных. Так,после атаки Olympic Destroyer зараженное устройство может перестать загружаться вовсе. По данным Cisco, малварь умышленно ищет и стирает файлы, размещенные в сетевых папках, которые возможно и не являются необходимыми для работы ОС, однако определенно могут представлять ценность для устроителей Олимпийских игр. Также эксперты пришли к выводу, что Olympic Destroyer обладает интересным механизмом самоизменения, который позволяет угрозе меняться и эволюционировать на каждом зараженном хосте. Аналитики пишут, что Olympic Destroyer похищает учетные данные из браузеров и операционной системы, а затем комбинирует эту информацию со списком жестко закодированных логинов и паролей, которые использует для дальнейшего распространения по сети. I updated our

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Andrews
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))