Неизвестный вирус нанес удар по российскому бизнесу

Неизвестный вирус нанес удар по российскому бизнесу
Неизвестный вирус нанес удар по российскому бизнесу

От машиностроения до медицины: кто под прицелом хакеров?

В июле 2024 года специалисты «Лаборатории Касперского» выявили , что более десяти российских предприятий из разных отраслей — от машиностроения до медицины — стали жертвами кибератак с применением ранее неизвестного бэкдора Loki.

Вредоносная программа была разработана на базе популярного фреймворка с открытым исходным кодом Mythic.

Фреймворк Mythic изначально разрабатывался как инструмент для удалённого управления в процессе имитации кибератак и оценки уровня защищённости IT-инфраструктур. Однако злоумышленники нередко используют подобные фреймворки для вредоносных целей. Mythic позволяет создавать агентов на различных языках программирования для любой платформы с функциями, которые могут настраиваться под нужды разработчиков.

Преступники воспользовались этими возможностями и разработали свою версию агента под названием Loki, что затрудняет его обнаружение и атрибуцию. В дополнение к фреймворку с открытым исходным кодом в атаках также использовались другие общедоступные утилиты.

Эксперты полагают, что в большинстве случаев Loki проникал в системы через электронные письма, содержащие вредоносные вложения. После открытия таких файлов невнимательными пользователями, бэкдор начинал свою активность. Это подтверждается телеметрическими данными и наименованиями файлов, такими как «смета_27.05.2024.exe», «На_согласование_публикации_<предприятие>.rar», «ПЕРЕЧЕНЬ_ДОКУМЕНТОВ.ISO».

Loki представляет серьёзную угрозу, так как способен выполнять широкий спектр команд на заражённом устройстве. Злоумышленники могут загружать и скачивать любые файлы, а также запускать на устройстве вредоносные программы. Часто атаки с применением подобных бэкдоров приводят не только к утечке конфиденциальных данных, но и к полному удалению всех файлов, хранящихся в системе.

В компании отметили, что злоумышленники всё чаще используют методы социальной инженерии для проникновения в системы компаний и получения доступа к критически важной информации. Для эффективной защиты от подобных угроз организациям рекомендуется применять многоуровневые стратегии безопасности, регулярно обновлять системы и программное обеспечение, контролировать сетевую активность и обучать сотрудников распознаванию признаков кибератак.

securitylab.ru

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
00:45 Людей из команды Кожамжарова осудили за давнее убийство таможенника
00:36 Связь с патриархом и расколы: что скрывается за браком Марии Львовой-Беловой и Константина Малофеева
00:33 Скрытые расходы и отсутствие поддержки: как франшиза Modi разрушает бизнес-планы
00:27 Решетова продемонстрировала кольцо на безымянном пальце после развода Алсу с Абрамовым
00:24 Нагиев рассказал о своих воспоминаниях о ведущем КВН и его влиянии на свою карьеру
00:21 Волжский оргсинтез возвращается в частные руки: что стоит за быстрой повторной приватизацией?
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
00:12 Apple представила Apple Watch Series 10
00:06 Армения укрепляет военное сотрудничество с Украиной
00:06 Режиссёр Алексей Петрухин стал фигурантом дела о взятке
00:03 Военный корреспондент Гузенко раскритиковал Путина и правительство
23:57 Илья Яшин сообщил о подозрительной слежке в Берлине
23:54 Риск прямого столкновения между Россией и НАТО увеличивается после инцидентов с российскими дронами в Латвии и Румынии
23:51 Бывший генеральный прокурор Пискун простил олигарха Коломойского за убийство в обмен на виллу во Франции
23:51 Житель Санкт-Петербурга проголосовал на четырех избирательных участках за тысячу рублей
23:48 Apple представила iPhone 16 с нейросетью
23:42 Белорусские власти простили Романа Протасевича штраф в 7,8 миллиона долларов и отпустили в Дубай
23:39 Россия значительно ускорила набор контрактников
23:33 Минэкономразвития прогнозирует значительное сокращение импорта в Россию из-за санкций
23:27 Харви Вайнштейн доставлен в больницу для неотложной операции на сердце
23:12 Скандально известный украинский экс-банкир Денис Горбуненко оказался связан с Россией
23:06 Переизбрание с горьким привкусом: Махмуд-Али Калиматов и его политический провал
23:00 Бывшие подчинённые Воробьёва продолжают попадать в криминальные скандалы: Евгений Жирков снова под подозрением
22:54 В Казани убит бывший заместитель начальника танкового училища в День танкиста
22:48 Проблемы с регистрацией новых Google-аккаунтов могут быть связаны с блокировкой SMS-шлюза
22:48 В Иркутской области подростки повесили собаку и зарубили её топором
22:30 В Санкт-Петербурге объявлены итоги конкурсов на строительство двух детских садов
22:27 Ак-Сугское месторождение в Туве, ранее принадлежавшее "Интергео", выставлено на торги за 3,47 миллиарда рублей
22:21 Разбор банкротства «Строй-Силь»: от Саратовского до Московского
22:12 Нацгвардия, домогательства и коррупция: как партия «Ак Жол» оказалась вовлечена в скандальную историю
22:03 Неизвестный вирус нанес удар по российскому бизнесу
21:57 Бывшего заместителя губернатора Томской области приговорили к пяти годам колонии
21:54 Завершено уголовное дело о махинациях при банкротстве ГК Urban Group
21:45 Суд смягчил наказание бывшему вице-мэру Ставрополя, осужденному за убийство
21:39 Прокуратура просит освободить от наказания фигуранта дела о крупном пожаре в Ростове-на-Дону
21:36 Родственники погибших на "СВО" обвинили полковника в гибели бойцов
21:30 Летчик-испытатель «Суперджета» Александр Иванов погиб в катастрофе самолета-амфибии
21:27 В Курске установлены баннеры с изображением украинского военного
21:21 Свидетель крушения самолёта-амфибии в Подмосковье рассказал о трагедии
21:15 Google запретил регистрацию аккаунтов с использованием российских номеров
21:06 Малофеев и Львова-Белова исполнили аргентинское танго на свадьбе в Подмосковье