Рубрикатор |
Все новости | Новости отрасли |
Обнаружена новая атака группировки BlackTech
21 мая 2019 |
Компания ESET зафиксировала новую вредоносную кампанию группировки BlackTech. Злоумышленники распространяют бэкдор Plead, используя скомпрометированные цифровые сертификаты ASUS Cloud Corporation, которые маскируют угрозу под легитимное ПО и помогают обходить защиту.
Схема атаки выглядит следующим образом: облачное хранилище ASUS направляет запрос на легитимный сервер для получения бинарного файла с последней версией обновления системы. На этом этапе злоумышленники подставляют собственный URL-адрес, ведущий на вредоносный файл.Загрузка файла происходит с сервера, который имитирует название легитимного сервера ASUS. После загрузки вредоносный файл сохраняется в ОС и запускается при каждом входе пользователя в систему.
ESET не исключает, что подмена сертификатов могла происходить в рамках атаки на цепочку поставок. Другим вариантом представляется атака через посредника (man-in-the-middle) — злоумышленники компрометируют роутер, пользуясь уязвимостями облачного хранилища ASUS WebStorage.
Вредоносная активность зафиксирована на территории Тайваня в конце апреля. Как полагают эксперты ESET, за ней стоит группировка BlackTech, которая известна кибершпионажем в странах Азии.
ESET связалась с ASUS Cloud Corporation и сообщила об угрозе.
Источник: ESET
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!
Читайте также:
Бэкдор три года распространялся под видом легитимного установщика ПО для Linux
Интернет-банк СберБизнес перешёл на сертификаты Минцифры
Linux-бэкдор взламывает сайты под управлением WordPress
Китайскоязычная кибергруппа атакует оборонные предприятия и госорганы
Новая кибергруппа атакует промышленность и системы управления умными зданиями
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.