Зловред использовал портал Microsoft TechNet

Опубликовано: 5 июня 2015 г., пятница

Китайская хакерская группа APT17 использовала страницы профилей и форумы на портале Microsoft TechNet для публикации IP–адресов своих командных серверов. Деятельность злоумышленников раскрыли специалисты FireEye и Microsoft Threat Intelligence Center, которые опубликовали специальный отчёт на эту тему.

Хакеры с особым цинизмом прятали IP–адреса в виде закодированных строк, которые публиковались с тегами “@MICROSOFT” и “CORPORATION”.

По информации специалистов, группа APT17 специализируется на шпионаже против американских государственных и общественных организаций, оборонных подрядчиков, юридических фирм и др. Один из используемых ими инструментов — многофункциональный бэкдор BLACKCOFFEE. Публикуемые IP–адреса были вспомогательным средством для этого бэкдора. Анализ этого зловреда помог определить, что злоумышленники используют Microsoft TechNet для передачи информации.

Получив с TechNet адрес действующего C&C–сервера, бэкдор устанавливал с ним канал связи и передавал туда файлы, собранные на компьютере жертвы.

Индикаторы заражения BLACKCOFFEE опубликованы на Github.

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google уже в Москве

Корпорация Google открывает офис в Москве. дальше »

Проект FINBOOK

FINBOOK – cамая большая в Рунете бесплатная библиотека книг и других материалов на тему бизнеса, финансов и экономики. дальше »

Интернет-магазины процветают

B канун новогодних праздников американцы купили в интернет-магазинах подарков на рекордную сумму в $25 млрд. дальше »

Интерактивная игра «Виртуальная елка»

В интернете растет новогоднее дерево, которое можно украшать предметами, рассыпанными по разным страницам портала Rambler. дальше »

Wikipedia против энциклопедии Britannica

Wikipedia - самая известная онлайновая энциклопедия, ставшая главным источником знаний для миллионов пользователей Web. дальше »

США "постепенно побеждают спам"

Количество нежелательных электронных сообщений, получаемых адресатами в Соединенных Штатах, сокращается благодаря новым законам. дальше »

Cобственный блог Тим Бернерс-Ли

Разработчик технологии WWW Тим Бернерс-Ли открыл собственный блог.  дальше »

Англо-литовский в интернете

Серьезный подарок приготовило к Новому году предприятие  „Fotonija“- новую редакцию англо-литовского словаря  „Anglonas“. дальше »

Назад в будущее

Появился сайт, с помощью которого можно отправить сообщение электронной почтой в будущее. дальше »

К. Икан: сделка AOL с Google разрушительна

Акционер Time Warner намерен воспрепятствовать соглашению интернет-подразделения компании, AOL, по продаже акций интернет-гиганту Google. дальше »