• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Новая хакерская группировка атакует банки и энергетические компании

16.08.2020
A A
0
8
SHARES
782
VIEWS
Share on FacebookShare on Twitter

Специалисты центра мониторинга и реагирования на киберугрозы Solar JSOC выявили новую киберпреступную группировку. Она использует сложную схему атаки и уникальное вредоносное ПО, не известное ранее. Новая группировка получила название TinyScouts – по сочетанию наименования главных функций в коде. На данный момент эксперты фиксируют атаки на банки и энергетические компании.

На первом этапе атаки киберпреступники рассылают сотрудникам организаций фишинговые письма, в которых получателя предупреждают о начале второй волны пандемии коронавируса и для получения дополнительной информации предлагают пройти по ссылке. Встречаются также варианты фишинговых писем, имеющий четкий таргетинг: сообщение напрямую относится к деятельности организации и выглядит вполне убедительно, однако также содержит вредоносную ссылку.

Кликнув по ней, жертва запускает загрузку основного компонента вредоносного ПО, которая происходит в несколько итераций. На этом этапе злоумышленники действуют максимально медленно и осторожно, поскольку каждый шаг в отдельности не привлекает внимания службы безопасности и систем защиты информации. Загрузка происходит через анонимную сеть TOR, что делает неэффективной такую популярную меру противодействия, как запрет на соединение с конкретными IP-адресами, которые принадлежат серверам злоумышленников.

На следующем этапе атаки вредоносное ПО собирает информацию о зараженном компьютере и передает ее злоумышленникам. Если данный узел инфраструктуры не представляет для них существенного интереса, то на него загружается дополнительный модуль – «вымогатель», шифрующий всю информацию на устройстве и требующий выкуп за расшифрование. В ходе атаки используется и легитимное ПО, в частности, принадлежащее компании Nirsoft. Перед тем, как данные на компьютере будут зашифрованы, оно собирает пароли пользователя из браузеров и почтовых клиентов, не оставляя заметных следов активности, поскольку не требует установки и не формирует записей в реестре ОС.

Если же зараженный компьютер интересен злоумышленникам и может служить их дальнейшим целям, скачивается дополнительное дополнительное ПО, защищенное несколькими слоями обфускации и шифрования, которое обеспечивает членам кибергруппировки удаленный доступ и полный контроль над зараженной рабочей станцией. Примечательно, что оно написано на PowerShell – это один из крайне редких случаев, когда этот язык не просто используется злоумышленниками в ходе атаки, а является инструментом для создания полноценного вредоносного ПО такого класса. Этот сценарий атаки предоставляет киберпреступникам широкий спектр вариантов монетизации: вывод финансовых средств, хищение конфиденциальных данных, шпионаж и т.д.

«TinyScouts используют такое вредоносное ПО и такие методы его доставки, упоминание о которых мы не нашли в открытых источниках, а значит можно сделать предположение о том, что это работа новой группировки. Этот факт вкупе с количеством уловок, направленных на то, чтобы остаться незамеченными, и индивидуальность сценария атаки для каждой конкретной жертвы говорит о том, что это не просто еще одна команда, организующая нецелевые массовые атаки. По нашим оценкам, технические навыки TinyScouts совершенно точно не ниже, чем у группировки, стоящей, например, за атаками Silence, а в технических аспектах доставки ПО на машину жертвы TinyScouts даже превосходят их, хотя и уступают APT-группировкам и правительственным кибервойскам», – отметил Игорь Залевский, руководитель отдела расследования инцидентов, Solar JSOC.

То, что решение о сценарии атаки принимается злоумышленником после получения информации о том, какой организации принадлежит конкретная зараженная машина, косвенно свидетельствует о планируемых масштабах активности TinyScouts – как минимум, о технической готовности к ряду одновременных атак на крупные организации.

Источник: securitylab.ru

Читайте так-же

Как и зачем торговые сети развивают свои приложения – разбираемся на примере Авроры
Технологии

Как и зачем торговые сети развивают свои приложения – разбираемся на примере Авроры

07.02.2026
0
782

В Украине работают около ста крупных торговых сетей. Первые их приложения начали появляться еще в начале 2010-х. Первопроходцем был АТБ – сейчас их приложение с более чем миллионом загрузок в Google Play...

Read moreDetails
Продажа своего голоса и внешности ИИ-сервисам: сколько можно заработать и какие есть риски

Продажа своего голоса и внешности ИИ-сервисам: сколько можно заработать и какие есть риски

06.02.2026
782
«Сможем лучше, чем США и ЕС». Как VRNow лечит фантомную боль в виртуальной реальности – интервью

«Сможем лучше, чем США и ЕС». Как VRNow лечит фантомную боль в виртуальной реальности – интервью

05.02.2026
785
Как на стабильность криптовалюты влияет блокчейн: объясняем на примерах Ethereum, Solana и Polygon

Как на стабильность криптовалюты влияет блокчейн: объясняем на примерах Ethereum, Solana и Polygon

31.01.2026
787
Microsoft заработала $7,6 млрд на сотрудничестве с OpenAI за три месяца

Microsoft заработала $7,6 млрд на сотрудничестве с OpenAI за три месяца

30.01.2026
782
Xiaomi анонсировала Redmi Turbo 5 Max с дизайном, как у iPhone 17 Pro и батареей на 9000 мАч

Xiaomi анонсировала Redmi Turbo 5 Max с дизайном, как у iPhone 17 Pro и батареей на 9000 мАч

30.01.2026
785
В Украине ИИ будет оценивать задания школьников –  его интегрируют в приложение «Мрія»

В Украине ИИ будет оценивать задания школьников – его интегрируют в приложение «Мрія»

30.01.2026
786
Next Post

«Сделаем друг другу приятное»: россиянки раскрыли жуткие истории с таксистами

Популярное

Красиво и просто! Складываем салфетки для романтического ужина ко Дню святого Валентина — подборка мастер-классов (ВИДЕО)

Красиво и просто! Складываем салфетки для романтического ужина ко Дню святого Валентина — подборка мастер-классов (ВИДЕО)

11.02.2026
Виктория Булитко рассекретила, почему удалила свою фирменную родинку на лице

Виктория Булитко рассекретила, почему удалила свою фирменную родинку на лице

10.02.2026
Вбросьте эти семена прямо сейчас, чтобы в июне лакомиться спелыми помидорами: как получить ранний урожай

Вбросьте эти семена прямо сейчас, чтобы в июне лакомиться спелыми помидорами: как получить ранний урожай

10.02.2026
Гороскоп на 11 февраля 2026 года для всех знаков зодиака

Гороскоп на 11 февраля 2026 года для всех знаков зодиака

10.02.2026
Массаж для мужчины — приятно, расслабляюще и полезно

Массаж для мужчины — приятно, расслабляюще и полезно

10.02.2026

ТОП новости

  • Елена Тополя снялась для откровенного календаря после «слива» ее интимного видео (ФОТО)

    Елена Тополя снялась для откровенного календаря после «слива» ее интимного видео (ФОТО)

    8 shares
    Share 3 Tweet 2
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    41 shares
    Share 16 Tweet 10
  • Инкрустация стразами

    8 shares
    Share 3 Tweet 2
  • Алина Гросу больше не прячет мужчину: от кого беременная певица (ФОТО)

    9 shares
    Share 4 Tweet 2
  • Новый трек Тины Кароль «У нас нет света, но у нас есть добро» завирусился в Сети – делимся «мощным» текстом

    18 shares
    Share 7 Tweet 5
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.