Зловред использовал портал Microsoft TechNet

Опубликовано: 5 июня 2015 г., пятница

Китайская хакерская группа APT17 использовала страницы профилей и форумы на портале Microsoft TechNet для публикации IP–адресов своих командных серверов. Деятельность злоумышленников раскрыли специалисты FireEye и Microsoft Threat Intelligence Center, которые опубликовали специальный отчёт на эту тему.

Хакеры с особым цинизмом прятали IP–адреса в виде закодированных строк, которые публиковались с тегами “@MICROSOFT” и “CORPORATION”.

По информации специалистов, группа APT17 специализируется на шпионаже против американских государственных и общественных организаций, оборонных подрядчиков, юридических фирм и др. Один из используемых ими инструментов — многофункциональный бэкдор BLACKCOFFEE. Публикуемые IP–адреса были вспомогательным средством для этого бэкдора. Анализ этого зловреда помог определить, что злоумышленники используют Microsoft TechNet для передачи информации.

Получив с TechNet адрес действующего C&C–сервера, бэкдор устанавливал с ним канал связи и передавал туда файлы, собранные на компьютере жертвы.

Индикаторы заражения BLACKCOFFEE опубликованы на Github.

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Ложкой из одного окошка

С 2008 г. многие документы можно будет оформлять, не выходя из дома, утверждает Комитет по развитию информационного общества при правительстве Литвы. дальше »

Новый портал облегчит людям жизнь

Новый портал (www.vilnius.lt) Вильнюсского самоуправления позволяет жителям литовской столицы с 5 октября обращаться за услугами по интернету. дальше »

"Нелегальная" Мадонна в интернете

Пиратская видеозапись российского концерта Мадонны, который она провела 13 сентября в Лужниках, появилась в Интернете. дальше »

Мобильная сеть – 100 Мбит/сек

Мобильная сеть четвертого поколения получила название NGMN – Next Generation Mobile Network. дальше »

Под следствием по обвинению в распространении детской порнографии

У следственных органов штата Калифорния появились данные о том, что хранилось на жестком диске компьютера находящегося под следствием. дальше »

Товар по интернету у них и в Литве

По сведениям „Eurobarometr“ за последние 12 месяцев 27% граждан, пользующихся интернетом, приобретают через него товары. дальше »

Все о российских интернет-дневниках

Портрет среднего российского блоггера выглядит следующим образом: это девушка 21 года, проживающая в Москве и обучающаяся в вузе. дальше »

MySpace научит подростков и их родителей безопасности в интернете

Крупнейшая социальная сеть MySpace на этой неделе начала образовательную кампанию. дальше »

Современные вирусописатели делают это тихо и незаметно

Смена акцентов авторов вредоносных программ с удовлетворения тщеславия на коммерческий интерес, привела к изменению тенденций в мире компьютерных вирусов. дальше »

Новый троян крадет пароли к банковским счетам

Специалисты испанской компании Hispasec Systems обнаружили новую разновидность троянской программы. дальше »