Зловред использовал портал Microsoft TechNet

Опубликовано: 5 июня 2015 г., пятница

Китайская хакерская группа APT17 использовала страницы профилей и форумы на портале Microsoft TechNet для публикации IP–адресов своих командных серверов. Деятельность злоумышленников раскрыли специалисты FireEye и Microsoft Threat Intelligence Center, которые опубликовали специальный отчёт на эту тему.

Хакеры с особым цинизмом прятали IP–адреса в виде закодированных строк, которые публиковались с тегами “@MICROSOFT” и “CORPORATION”.

По информации специалистов, группа APT17 специализируется на шпионаже против американских государственных и общественных организаций, оборонных подрядчиков, юридических фирм и др. Один из используемых ими инструментов — многофункциональный бэкдор BLACKCOFFEE. Публикуемые IP–адреса были вспомогательным средством для этого бэкдора. Анализ этого зловреда помог определить, что злоумышленники используют Microsoft TechNet для передачи информации.

Получив с TechNet адрес действующего C&C–сервера, бэкдор устанавливал с ним канал связи и передавал туда файлы, собранные на компьютере жертвы.

Индикаторы заражения BLACKCOFFEE опубликованы на Github.

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Интернет в космосе

Каким образом интернет можно использовать в космосе? дальше »

Изобретатель веба призывает не допустить раскола сети

Тим Бернерс-Ли выступил с обращением на ежегодной конференции World Wide Web в Эдинбурге и призвал не допустить введения различных цен для отдельных категорий контента в сети. дальше »

Домен для мобильных телефонов

Большинство сайтов, существующих в Интернете сегодня, можно просматривать лишь на больших мониторах. дальше »

Первые итоги Всероссийского интернет-марафона

В Казани и Омске завершились мероприятия Всероссийского интернет-марафона '2006. дальше »

Page Promoter Форум

Компания NetPromoter объявляет об открытии «Page Promoter Форума. дальше »

Зафиксирован крупнейший взлом в истории Интернета

На прошлой неделе специалисты по вопросам компьютерной безопасности зафиксировали крупнейший в истории интернета взлом веб-сайтов. дальше »

Судебный иск против Google

Бельгийская софтверная компания ServersCheck повторно подала иск против Google. дальше »

Корея хочет ограничить продолжительность сетевых игр

Южнокорейские законодатели серьезно обеспокоены проблемой зависимости подростков от компьютерных игр. дальше »

Что пугает интернетчиков?

66% пользователей интернета ограничивают свою деятельность в Сети из-за различных опасностей. дальше »

Первый миллиард пользователей

Pегулярно в мире пользуются интернетом 845 миллионов человек, что составляет 13 процентов от численности населения Земли. дальше »