Sednit атакует финансовые учреждения

Опубликовано: 15 октября 2014 г., среда

Специалисты международной антивирусной компании ESET (Словакия) обнаружили новые следы активности известной киберпреступной группы Sednit.

Теперь хакеры используют новый набор эксплойтов для распространения вредоносных программ. В течение последних пяти лет жертвами группы Sednit стали различные организации преимущественно из Восточной Европы. Хакеры распространяли вредоносное ПО среди корпоративных пользователей с помощью фишинговых сообщений электронной почты. Письма содержали вложенные файлы Microsoft Word с распространенными эксплойтами, которые использовались для автоматической установки других вредоносных программ.

«Недавно мы столкнулись со случаем компрометации легитимных финансовых сайтов. Веб–страницы содержали вредоносный объект, который перенаправлял посетителей на набор эксплойтов. На базе наших собственных исследований и информации, предоставленной нам группой аналитиков из Google Security Team, мы установили причастность Sednit к данной атаке. Если ранее группа специализировалась только на рассылке фишинговых сообщений с вредоносными вложениями, то теперь хакеры меняют стратегию», – комментирует Джоан Калвет, вирусный аналитик ESET.

Специалисты компании ESET проанализировали вредоносное содержимое, размещенное группой Sednit на сайте крупного финансового учреждения из Польши. Было обнаружено, что в одном из исследуемых объектов используется URL–адрес, очень похожий на адрес авторитетного новостного ресурса о военной промышленности. Вредоносные объекты перенаправляли пользователей на набор эксплойтов, устанавливающих на компьютеры троян Win32/Agent.WLF.

Схема кибератак, используемая Sednit, известна под общим названием «watering hole». Она предполагает компрометацию злоумышленниками известного веб–ресурса, что приводит к многочисленным заражениям пользователей.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Блоги и действительность

Только треть блоггеров проверяет факты перед публикацией. дальше »

Еще одна достопримечательность Милтон-Кейнса

Сеть беспроводного доступа в Интернет полностью покроет британский город дальше »

Киберсквоттеры заплатят Microsoft

По данным Internet Identity, на сегодняшний день насчитывается более 2000 доменных имен, содержащих бренды Microsoft дальше »

На eBay хотят подадать в суд за продажу контрафактных товаров

Члены французского Союза производителей (Unifab) планируют подать в суд на интернет-аукцион eBay, вменяя ему продажу контрафактных товаров. дальше »

В Google появятся книги Калифорнийского университета

Электронный вариант книг Университета Калифорнии скоро появится в библиотеке Google, и пользователи смогут их прочесть. дальше »

«Новый фронт» международной борьбы с терроризмом

Сеть Интернет становится «новым фронтом» международной борьбы с терроризмом, заявил генпрокурор США. дальше »

Е-коммерция: по монете со всего света

Ни более высокие цены на энергию, ни сокращение личных сберегательных счетов не обуздывают энтузиазм потребителя к посещению онлайн-магазинов. дальше »

YouTube бесплатно разместит все музыкальные видеоклипы

Cегодня с сайта YouTube ежедневно загружается более 100 миллионов видео, но основную часть контента на сайте составляет пользовательское видео. дальше »

Блог президента Ирана

В Интернете появился новый онлайн-дневник. По адресу www.ahmadinejad.ir президент Ирана Ахмадинежад рассказывает о своей жизни дальше »

Рунет: деньги вымогают по SMS

В Рунете растет доля мошеннических писем в спаме. дальше »