Vidurio Rytuose plečiasi nauja kenkėjiškų programų atakų banga
Turinys:
- Vidurio Rytuose plečiasi nauja kenkėjiškų programų ataka
- Nauja kenkėjiška programa Viduriniuose Rytuose
Vidurio Rytuose išplito nauja kenkėjiškų programų išpuolių banga, ypatingą dėmesį skirdama Palestinos valdžiai. Jų kilmė ar autorystė dar nenustatyta, nors jie yra susiję su vadinamuoju Gazos Kibernetiniu APT - politiškai motyvuotų kibernetinių nusikaltėlių grupe, veikiančia nuo 2012 m. Ši nauja išpuolių banga buvo praminta Didžiuoju sprogimu.
Vidurio Rytuose plečiasi nauja kenkėjiškų programų ataka
Operacija yra tradicinė tokio tipo situacijose. Išsiųstas sukčiavimo el. Laiškas su priedu. Jame yra du failai: „Word“ dokumentas ir kenksmingas vykdomasis failas. Šiose žinutėse jie minimi kaip Palestinos policija.
Nauja kenkėjiška programa Viduriniuose Rytuose
Kol auka atidaro „Word“ dokumentą, kenkėjiškas vykdomasis failas vykdomas fone. Tokiu būdu vartotojas nežino, kad yra užpuolimo auka ir kenkėjiška programinė įranga patenka į jo kompiuterį. Kalbant apie veiksmus, kuriuos ji vykdo, iki šiol buvo nustatyti tipiški veiksmai, kuriuos paprastai daro tokio tipo išpuoliai.
Iš pradžių ši kenkėjiška programa veikia kaip informacijos vagis. Informacija gaunama iš vartotojų, nors iki šiol nežinoma, kokie duomenys yra gaunami ar pagal kokius kriterijus. Tada yra antrasis etapas, kuriame jis yra skirtas šnipinėti vartotoją. Jis gali siųsti informaciją iš užkrėsto kompiuterio į užpuolikų serverius.
Atrodo, kad ši kenkėjiška programa gali save sunaikinti. Kaip jau minėjome, spėliojama, kad ji gali būti atimta dėl vadinamojo Gazos Kibergango APT. Nors iki šiol nepavyko nustatyti užpuolikų.
„Apple“ programų parduotuvėje yra daugybė kenkėjiškų programų
Buvo nulaužta „XcodeGhost“, leidžianti įsilaužėliams diegti kenkėjiškas programas „App Store“ programose, nes dabar tai būtų 39 paveiktos programos
Kenkėjiškų programų ieškotojas: naujas shodan įrankis nuo kenkėjiškų programų
Kenkėjiškų programų medžiotojas: naujas Shodan įrankis nuo kenkėjiškų programų. Sužinokite daugiau apie naują C&C serverių įrankį.
„Microsoft“ neleidžia dde funkcijos žodžiu, kad būtų išvengta kenkėjiškų programų atakų
„Microsoft“ išjungia „Word“ DDE funkciją, kad būtų išvengta kenkėjiškų programų atakų. Sužinokite daugiau apie šį bendrovės sprendimą.