Хакеры замаскировали троян под белорусский антивирус - «Интернет и связь»
Исследователь слил в сеть код эксплойта для Windows в ответ на бездействие Microsoft - «Новости сети»
Исследователь слил в сеть код эксплойта для Windows в ответ на бездействие Microsoft - «Новости сети»
Anthropic открыла ограниченный доступ к модели Claude Mythos Preview — она автономно ищет дыры в ПО, и уже нашла тысячи уязвимостей - «Новости сети»
Anthropic открыла ограниченный доступ к модели Claude Mythos Preview — она автономно ищет дыры в ПО, и уже нашла тысячи уязвимостей - «Новости сети»
YouTube начал показывать на телевизорах 90-секундную рекламу, которую нельзя пропустить - «Новости сети»
YouTube начал показывать на телевизорах 90-секундную рекламу, которую нельзя пропустить - «Новости сети»
Ограничения в Telegram и WhatsApp вернули россиян к сотовым звонкам — рост в шесть раз - «Новости сети»
Ограничения в Telegram и WhatsApp вернули россиян к сотовым звонкам — рост в шесть раз - «Новости сети»
Илон Маск будет требовать в суде отставки главы OpenAI Сэма Альтмана и президента компании Грега Брокмана - «Новости сети»
Илон Маск будет требовать в суде отставки главы OpenAI Сэма Альтмана и президента компании Грега Брокмана - «Новости сети»
Аналитика видимости сайта в ответах Алисы AI: новый инструмент в Яндекс Вебмастере — «Блог для вебмастеров»
Аналитика видимости сайта в ответах Алисы AI: новый инструмент в Яндекс Вебмастере — «Блог для вебмастеров»
В Европе создали Euro-Office — пакет офисных приложений на базе кода OnlyOffice - «Новости сети»
В Европе создали Euro-Office — пакет офисных приложений на базе кода OnlyOffice - «Новости сети»
Samsung полностью откажется от собственного мессенджера в пользу Google уже к июлю - «Новости сети»
Samsung полностью откажется от собственного мессенджера в пользу Google уже к июлю - «Новости сети»
Исследование: роботы-курьеры могут доставлять посылки в шесть раз дешевле курьеров-людей - «Новости сети»
Исследование: роботы-курьеры могут доставлять посылки в шесть раз дешевле курьеров-людей - «Новости сети»
ИИ помог запустить Windows на несовместимой связке процессора Intel Bartlett Lake и материнской платы Z790 - «Новости сети»
ИИ помог запустить Windows на несовместимой связке процессора Intel Bartlett Lake и материнской платы Z790 - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Хакеры замаскировали троян под белорусский антивирус - «Интернет и связь»

Одна из белорусских государственных организаций получила необычное письмо, замаскированное под документацию антивируса. Правда, вместо помощи файл пытался создать «дыру» в безопасности компьютеров.



Одна из государственных организаций пользовалась антивирусом VBA32 белорусской компании «ВирусБлокАда». И ее служащие удивились, когда получили по электронной почте письмо от имени создателей антивируса.


К не очень понятному письму был прикреплен файл с расширением *.chm (такое расширение обычно у файлов справки. — Прим.ред.). Следом шли реальные контакты антивирусной .


Госслужащим письмо показалось странным, и они решили уточнить его назначение, позвонив отправителям. Выяснилось, что никакого письма те не отправляли, а за «справкой» скрывался троян.



Файл, прикрепленный к письму, был создан для внесения изменений в систему пользователя. После них компьютер при каждом запуске делал бы попытку скачать из интернета файл по заданному адресу. На месте этого файла могло быть что угодно — от распространителя рекламы до «вора» паролей.


— К счастью, по указанному в коде вируса адресу ничего не оказалось, — рассказал Геннадий Резников, заместитель директора компании «ВирусБлокАда». — Возможно, этот сайт был скомпрометирован ранее и его закрыли из-за жалоб пользователей. А может, злоумышленники просто не успели пока его открыть.


На момент обнаружения файла другие антивирусы не опознавали его как вредоносный. Троян оперативно добавили в базу антивируса VBA32, сейчас он уже детектируется у пользователей.


Представитель «ВирусБлокАда» подчеркнул, что жертвами такого трояна могут стать пользователи любого другого антивируса. Эксперт посоветовал придерживаться принципа «не ждешь письма — не кликай по присоединенному файлу».


Одна из белорусских государственных организаций получила необычное письмо, замаскированное под документацию антивируса. Правда, вместо помощи файл пытался создать «дыру» в безопасности компьютеров. Одна из государственных организаций пользовалась антивирусом VBA32 белорусской компании «ВирусБлокАда». И ее служащие удивились, когда получили по электронной почте письмо от имени создателей антивируса. К не очень понятному письму был прикреплен файл с расширением *.chm (такое расширение обычно у файлов справки. — Прим.ред.). Следом шли реальные контакты антивирусной . Госслужащим письмо показалось странным, и они решили уточнить его назначение, позвонив отправителям. Выяснилось, что никакого письма те не отправляли, а за «справкой» скрывался троян. Файл, прикрепленный к письму, был создан для внесения изменений в систему пользователя. После них компьютер при каждом запуске делал бы попытку скачать из интернета файл по заданному адресу. На месте этого файла могло быть что угодно — от распространителя рекламы до «вора» паролей. — К счастью, по указанному в коде вируса адресу ничего не оказалось, — рассказал Геннадий Резников, заместитель директора компании «ВирусБлокАда». — Возможно, этот сайт был скомпрометирован ранее и его закрыли из-за жалоб пользователей. А может, злоумышленники просто не успели пока его открыть. На момент обнаружения файла другие антивирусы не опознавали его как вредоносный. Троян оперативно добавили в базу антивируса VBA32, сейчас он уже детектируется у пользователей. Представитель «ВирусБлокАда» подчеркнул, что жертвами такого трояна могут стать пользователи любого другого антивируса. Эксперт посоветовал придерживаться принципа «не ждешь письма — не кликай по присоединенному файлу».

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))