Eset рассказала о новой вредоносной программе от хакеров Fancy Bear |
26.12.2017 14:58
Международная антивирусная компания Eset рассказала о деятельности кибергруппировки Fancy Bear, которая существует не менее 13 лет.
Этим хакерам приписывают атаки на французский телеканал TV5 Monde, Национальный комитет Демократической партии США, парламент Германии, допинговое агентство WADA.
В нынешнем году специалисты Eset выявили очередную версию вредоносной программы Xagent для Windows. Этот бэкдор использует новые методы обфускации данных и алгоритм генерации доменов (DGA), что усложняет работу экспертов по безопасности. Развитие флагманского вредоносного инструмента свидетельствует о том, что группа готовит новые атаки на государственные учреждения по всему миру, предупреждают в Eset.
Кибергруппа Fancy Bear использует в атаках фишинговые письма с вредоносными вложениями или ссылками, перенаправляющими пользователей на сайт с набором эксплойтов. Идентифицировав подходящую цель, мошенники развертывают на скомпрометированном устройстве набор программ для шпионажа, обеспечивающих долгосрочный доступ к данным жертвы. Для этого используют программу Xagent, которая совместима со всеми популярными операционными системами (Windows, Linux, Android и OS Х).
Источник: DailyComm
Этим хакерам приписывают атаки на французский телеканал TV5 Monde, Национальный комитет Демократической партии США, парламент Германии, допинговое агентство WADA.
В нынешнем году специалисты Eset выявили очередную версию вредоносной программы Xagent для Windows. Этот бэкдор использует новые методы обфускации данных и алгоритм генерации доменов (DGA), что усложняет работу экспертов по безопасности. Развитие флагманского вредоносного инструмента свидетельствует о том, что группа готовит новые атаки на государственные учреждения по всему миру, предупреждают в Eset.
Кибергруппа Fancy Bear использует в атаках фишинговые письма с вредоносными вложениями или ссылками, перенаправляющими пользователей на сайт с набором эксплойтов. Идентифицировав подходящую цель, мошенники развертывают на скомпрометированном устройстве набор программ для шпионажа, обеспечивающих долгосрочный доступ к данным жертвы. Для этого используют программу Xagent, которая совместима со всеми популярными операционными системами (Windows, Linux, Android и OS Х).
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022