Через сайт украинского разработчика бухгалтерского ПО распространяли троян ZeuS

Сайт украинского разработчика бухгалтерского ПО Crystal Finance Millennium (CFM) использовался хакерами для распространения банковского трояна ZeuS. Информацию обнародовала компания Cisco Talos, специализирующаяся на кибербезопасности. В рамках кампании атаке подверглись более 3000 компьютеров. Среди пострадавших в основном компании из США и Украины. Больше всего зараженных систем среди абонентов провайдера «Укртелеком», пишут AIN.UA.

Кампания проводилась еще в августе 2017 года, однако информацию о ней обнародовали только теперь. Специалисты Cisco Talos сравнили ее с нашумевшей атакой NotPetya, когда бэкдор внедрили в бухгалтерское ПО M.E.Doc. «Злоумышленники все чаще пытаются злоупотреблять доверительными отношениями между организациями и производителями программного обеспечения в качестве средства достижения своих целей», — отмечают эксперты.

Через сайт украинского разработчика бухгалтерского ПО распространяли троян ZeuS

В отличие от NotPetya, в данном случае вредонос распространяли не через уязвимый сервер, а через сайт компании CFM. Жертв заражали по электронной почте. В письмах содержался ZIP-архив с файлом JavaScript, который работал как загрузчик, через который вредонос загружался в систему с домена, связанного с сайтом CFM. В ходе атаки применялась версия ZeuS 2.0.8.9.

Оказавшись в песочнице, вредонос активировал перманентный спящий режим, в противном случае создавалась запись реестра для обеспечения исполнения при каждом запуске системы. Далее программа пыталась подключиться к различным C&C-серверам. В рамках расследования инцидента специалисты зафиксировали 11 925 626 попыток связаться с сервером от 3 216 уникальных IP-адресов.

Через сайт украинского разработчика бухгалтерского ПО распространяли троян ZeuS

Затронутые сетевые провайдеры


Майя Яровая, AIN


!

Если для Вас конкретно эта новость оказалась важной или интересной - пожалуйста, поделитесь ею в своей любимой социальной сети с помощью кнопок, расположенных под этим текстом. Это поможет нам в будущем делать более качественную подборку материалов, исходя из Ваших потребностей\интересов.




Коды для вставки в блог\форум

blog comments powered by Disqus


Вспомним другие новости из этого раздела?


Soft

←+Ctrl+→

Интересные новости
Office для Mac добавляет редактирование документа в режиме реального времениOffice для Mac добавляет редактирование документа в режиме реального времени
Как выглядит таинственная ОС, над которой работает Google (скриншоты и видео)Как выглядит таинственная ОС, над которой работает Google (скриншоты и видео)
Блок рекламы


Похожие новости

Выявлен новый опасный банковский троянВыявлен новый опасный банковский троян
Новый отчёт в Google Chrome поможет улучшить юзабилити сайтовНовый отчёт в Google Chrome поможет улучшить юзабилити сайтов
Портрет украинского программиста по версии HeadHunterПортрет украинского программиста по версии HeadHunter
Google Chrome позволит навсегда отключить веб-сайтыGoogle Chrome позволит навсегда отключить веб-сайты
Windows 10 S стала доступной для тестирования разработчикамWindows 10 S стала доступной для тестирования разработчикам
Хакеры могут незаметно получать доступ ко всем данным на macOS через Safari
Сколько платят украинским разработчикам: данные за июнь-июль 2017 годаСколько платят украинским разработчикам: данные за июнь-июль 2017 года
Киберполиция посоветовала не верить разработчикам M.E.Doc
Хакерская атака на Украину осуществлялась через программу M.E.docХакерская атака на Украину осуществлялась через программу M.E.doc
В Safari появится автозапуск режима чтения без рекламы для всех сайтовВ Safari появится автозапуск режима чтения без рекламы для всех сайтов
Последние новости

Подгружаем последние новости