Хакеры замаскировали троян под белорусский антивирус - «Интернет и связь»
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Google начала отключать и увозить из России старые кеширующие серверы - «Новости сети»
Google начала отключать и увозить из России старые кеширующие серверы - «Новости сети»
Китай вторым после Google шагнул к отказоустойчивым квантовым компьютерам и сделал это элегантно - «Новости сети»
Китай вторым после Google шагнул к отказоустойчивым квантовым компьютерам и сделал это элегантно - «Новости сети»
Яндекс перезапустил приложение Телемост - «Новости мира Интернет»
Яндекс перезапустил приложение Телемост - «Новости мира Интернет»
Google обновила Gemini: теперь редактировать изображения можно с помощью простых рисунков - «Новости мира Интернет»
Google обновила Gemini: теперь редактировать изображения можно с помощью простых рисунков - «Новости мира Интернет»
Учёные научились печатать объекты изо льда без охлаждения - «Новости мира Интернет»
Учёные научились печатать объекты изо льда без охлаждения - «Новости мира Интернет»
Новости мира Интернет » Новости » Новости мира Интернет » Хакеры замаскировали троян под белорусский антивирус - «Интернет и связь»

Одна из белорусских государственных организаций получила необычное письмо, замаскированное под документацию антивируса. Правда, вместо помощи файл пытался создать «дыру» в безопасности компьютеров.



Одна из государственных организаций пользовалась антивирусом VBA32 белорусской компании «ВирусБлокАда». И ее служащие удивились, когда получили по электронной почте письмо от имени создателей антивируса.


К не очень понятному письму был прикреплен файл с расширением *.chm (такое расширение обычно у файлов справки. — Прим.ред.). Следом шли реальные контакты антивирусной .


Госслужащим письмо показалось странным, и они решили уточнить его назначение, позвонив отправителям. Выяснилось, что никакого письма те не отправляли, а за «справкой» скрывался троян.



Файл, прикрепленный к письму, был создан для внесения изменений в систему пользователя. После них компьютер при каждом запуске делал бы попытку скачать из интернета файл по заданному адресу. На месте этого файла могло быть что угодно — от распространителя рекламы до «вора» паролей.


— К счастью, по указанному в коде вируса адресу ничего не оказалось, — рассказал Геннадий Резников, заместитель директора компании «ВирусБлокАда». — Возможно, этот сайт был скомпрометирован ранее и его закрыли из-за жалоб пользователей. А может, злоумышленники просто не успели пока его открыть.


На момент обнаружения файла другие антивирусы не опознавали его как вредоносный. Троян оперативно добавили в базу антивируса VBA32, сейчас он уже детектируется у пользователей.


Представитель «ВирусБлокАда» подчеркнул, что жертвами такого трояна могут стать пользователи любого другого антивируса. Эксперт посоветовал придерживаться принципа «не ждешь письма — не кликай по присоединенному файлу».

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Одна из белорусских государственных организаций получила необычное письмо, замаскированное под документацию антивируса. Правда, вместо помощи файл пытался создать «дыру» в безопасности компьютеров. Одна из государственных организаций пользовалась антивирусом VBA32 белорусской компании «ВирусБлокАда». И ее служащие удивились, когда получили по электронной почте письмо от имени создателей антивируса. К не очень понятному письму был прикреплен файл с расширением *.chm (такое расширение обычно у файлов справки. — Прим.ред.). Следом шли реальные контакты антивирусной . Госслужащим письмо показалось странным, и они решили уточнить его назначение, позвонив отправителям. Выяснилось, что никакого письма те не отправляли, а за «справкой» скрывался троян. Файл, прикрепленный к письму, был создан для внесения изменений в систему пользователя. После них компьютер при каждом запуске делал бы попытку скачать из интернета файл по заданному адресу. На месте этого файла могло быть что угодно — от распространителя рекламы до «вора» паролей. — К счастью, по указанному в коде вируса адресу ничего не оказалось, — рассказал Геннадий Резников, заместитель директора компании «ВирусБлокАда». — Возможно, этот сайт был скомпрометирован ранее и его закрыли из-за жалоб пользователей. А может, злоумышленники просто не успели пока его открыть. На момент обнаружения файла другие антивирусы не опознавали его как вредоносный. Троян оперативно добавили в базу антивируса VBA32, сейчас он уже детектируется у пользователей. Представитель «ВирусБлокАда» подчеркнул, что жертвами такого трояна могут стать пользователи любого другого антивируса. Эксперт посоветовал придерживаться принципа «не ждешь письма — не кликай по присоединенному файлу».

Смотрите также

А что там на главной? )))



Комментарии )))