Зловред использовал портал Microsoft TechNet

Опубликовано: 5 июня 2015 г., пятница

Китайская хакерская группа APT17 использовала страницы профилей и форумы на портале Microsoft TechNet для публикации IP–адресов своих командных серверов. Деятельность злоумышленников раскрыли специалисты FireEye и Microsoft Threat Intelligence Center, которые опубликовали специальный отчёт на эту тему.

Хакеры с особым цинизмом прятали IP–адреса в виде закодированных строк, которые публиковались с тегами “@MICROSOFT” и “CORPORATION”.

По информации специалистов, группа APT17 специализируется на шпионаже против американских государственных и общественных организаций, оборонных подрядчиков, юридических фирм и др. Один из используемых ими инструментов — многофункциональный бэкдор BLACKCOFFEE. Публикуемые IP–адреса были вспомогательным средством для этого бэкдора. Анализ этого зловреда помог определить, что злоумышленники используют Microsoft TechNet для передачи информации.

Получив с TechNet адрес действующего C&C–сервера, бэкдор устанавливал с ним канал связи и передавал туда файлы, собранные на компьютере жертвы.

Индикаторы заражения BLACKCOFFEE опубликованы на Github.

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Интернет-пользователей – миллиард!

Общее население Сети превысило-таки миллиард человек. дальше »

Чистый продукт – через интернет

Жители Каунаса приобрели возможность приобрести экологически чистые продукты прямо через интернет. дальше »

В парижском метро появился интернет

В парижском метро пассажирам предоставлена новая услуга, отвечающая веяниям современности. дальше »

Нью-йоркский парк станет беспроводным

"Облако" беспроводного и бесплатного доступа в интернет накроет этим летом Центральный парк Нью-Йорка. дальше »

PayPal собирает "онлайновых оскаров"

Международная платежная система PayPal объявила о получении награды "Webby Award" за лучший сайт финансовых услуг. дальше »

Yahoo обновил дизайн

Yahoo переделал дизайн главной страницы сайта. дальше »

Центральный парк Нью-Йорка станет беспроводным

«Облако» беспроводного и бесплатного доступа в интернет накроет этим летом Центральный парк Нью-Йорка. дальше »

Новый язык для мобильного интернета

Организация World Wide Web Consortium (W3C) опубликовала первую версию DIAL. дальше »

ICANN утвердила домен ".tel"

Этот домен будет являться базисом для навигации и наименования контактной информации в Интернете. дальше »

RAIN стартует в Алитусе

Проект RAIN, целью которого является развитие широкополосной связи интернет в сельской местности, стартует в Алитусе.  дальше »