Киберэксперты зафиксировали новую атаку через бухгалтерское ПО

22-08-2017, 22:36 / Автор: Інна Волєва
/
Читати українською
Киберэксперты зафиксировали новую атаку через бухгалтерское ПО
1.9т

Специалисты ISSP Labs 22 августа зафиксировали начало новой волны кибератак с использованием официального сайта компании по разработке комплекса бухгалтерского учета Crystal Finance Millennium.

Об этом сообщают в компании ISSP, передает ЛIГАБiзнесIнформ.

"При мониторинге вирусной активности была обнаружена рассылка, в которой был идентифицирован интересный образец. Файл с названием "док.zip" загружается вместе с полученным электронным письмом, которое открывает жертва, и является текстовым файлом со скриптом на языке javascript", - сообщают эксперты ISSP.

Скрипт является загрузчиком, основная задача которого скачать и запустить исполняемый файл (модуль) load.exe, который становится окном для злоумышленников.

Вредоносный файл собирает информацию о компьютере жертвы и отправляет ее на командные центры злоумышленников. Этот же файл ждет инструкций от злоумышленников на установку дополнительных модулей. Они превращают компьютер жертвы в желаемый для хакеров ресурс (это может быть бэкдор, через который злоумышленники могут проникать в инфраструктуру, минуя средства защиты; кейлогер, который будет собирать информацию о нажатых клавишах и отправлять ее командным центрам; сканнер, который будет собирать информацию о захватываемой инфраструктуре и много другое).

cfm.com.ua - сайт программного комплекса бухгалтерского учета Crystal Finance Millennium.

На данный момент доступ на сайт невозможен. Вместо него стоит заглушка, что ресурс заблокирован администратором хостинг-провайдера Besthosting.

"Вероятно, злоумышленники использовали уязвимости сайта для размещения там вредоносных файлов, либо это результат атаки NotPetya 27.06.2017 (злоумышленники оставили для себя возможность несанкционированного входа и теперь им воспользовались). Так что возможно это первая "ласточка" подготовки полномасштабной кибератаки перед празниками", - сообщают эксперты ISSP Labs.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Чи потрібно збільшувати покарання (розмір штрафів) за порушення ПДР?
Последние новости
23:11
Кому из Зодиаков сказочно повезет: названы избранники мая
743
22:57
Путин нелегитимный президент РФ: резолюция Европарламента
396
22:43
Германия обещает не выдворять украинцев с недействительными паспортами
325
22:19
В РФ снова заявили о планах Польши "забрать Львов": в Варшаве ответили так, чтобы услышали в Москве
682
22:03
В Украине пройдут дожди и грозы: где понадобится зонт
385
21:58
На Херсонщине двое оккупантов совершили массовое убийство: среди жертв - мирные люди и трое военных РФ
629
21:33
Почему дорожает доллар: в НБУ назвали причины
388
21:14
Будут ли украинцам раздавать повестки за границей: заявление Минобороны
423
20:56
Папа Римский обратился к Путину
636
20:41
Кто из мужчин может получить паспорт за границей: перечень категорий
740
20:18
США тайно выделили Украине ракеты ATACMS под новую стратегию: подробности
494
20:01
"Что-то" ударило в космосе по китайской орбитальной станции "Тяньгун": есть повреждения
755
19:53
Гороскоп на май: что звезды приготовили знакам зодиака
867
19:35
В ряде областей ожидаются дожди: прогноз погоды на завтра
496
19:17
Вслед за Польшей и Литва захотела "помочь" Украине в возвращении мужчин призывного возраста
477
18:59
Главное пасхальное блюдо: какие сейчас цены на паску
413
18:41
Эти два знака зодиака в конце апреля могут совершить резкий рывок в карьере
1.1т
18:23
На юге Украины выпал "грязный" дождь: есть ли опасность здоровью
565
18:06
В Минобороны уточнили, будут ли ТЦК выдавать повестки за рубежом
435
17:48
Рада отклонила законопроект о пенсионной реформе и накопительной пенсии
537
17:30
В пункте сбора металлолома произошел взрыв: известно о двух погибших
644
17:12
В Киеве под зданием ТЦК заметили очередь
1.2т
16:54
США передали Украине более 100 дальнобойных ATACMS, - NYT
481
16:36
Подробности взрыва в Николаеве: что произошло со спасателями
764
16:18
Изъятие авто на нужды ВСУ: как будет проходить процедура
902
16:00
Астрологи назвали знаки зодиака, в жизни которых вот-вот наступит "белая" полоса
1.6т
15:42
Выплаты переселенцам: Минфин определил критерии проверки
658
15:24
Генконсульство Украины в Люблине возобновило выдачу паспортов: кто сможет получить документ
470
15:07
Двум знакам зодиака стоит быть готовыми к испытаниям судьбы в конце апреля
851
14:49
Пылевые бури в Европе: ситуация будет только ухудшаться
521
14:31
США уже передали Украине ATACMS, - посол
394
14:13
Девальвация гривны: эксперт указал на причины роста курса доллара
451
13:55
Ограничения по консульским услугам за границей: как украинцы могут получить новый документ
558
13:37
Курс доллара в обменных пунктах: сколько стоит валюта
668
13:19
В Киеве резко вырос спрос на загранпаспорта
430
13:01
В администрации Байдена скептически оценивают шансы Украины на победу – Politico
813
12:43
Этому знаку зодиака обязательно повезет 25 апреля
970
12:25
Два миллиона мужчин могут стать "уклонистами": как и кого накажут, если не обновить данные в ТЦК
1.1т
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie