Специалисты «Лаборатории Касперского» выявили очередную волну кибератак со стороны известной группировки Cloud Atlas. Целями при этом стали разного рода компании и организации как в России, так и в ряде других стран.
По словам специалистов по кибербезопасности, злоумышленников в основном интересуют учетные данные и любые документы, сохраненные в популярных форматах. При этом отмечается применение принципиально нового способа проникновения, который дает возможность достаточно легко убирать следы присутствия программ-зловредов.
Если ранее в пользовательской системе устанавливался модуль PowerShower, загружающий вредоносные программы для выполнения шпионажа, то теперь на подлежащее атаке устройство ставится HTML-приложение, собирающее всю необходимую информацию. Далее оно подгружает модуль VBShower, задачей которого является уничтожение любых оставленных следов нелегального присутствия. Полученная же информация отправляется на проверку и уже только после этого подгружается либо все тот же PowerShower, либо другой бэкдор Cloud Atlas. За счет этого максимально затрудняется выявление вредоносных программ, ведь кроме того, что сами пути опосредованы, так и код приложения в каждом отдельном случае становится уникальным.
Для предотвращения подобных угроз специалисты рекомендуют пользоваться инструментами безопасности, основанными на индикаторах атак, поскольку они способны отслеживать саму технику действий, а не только конкретные наименования.
МО: за ночь над регионами России и Азовским морем сбили 22 украинских БПЛА
Российские средства ПВО за ночь перехватили и уничтожили над регионами РФ и акваторией Азовского моря 22 украинских БПЛА. Об этом сообщили в Минобороны России. "В течение прошедшей ночи дежурные средства…
В России в 2025 году за террористические преступления осудили порядка 2 тысяч человек
Порядка 2 тыс. человек были осуждены в 2025 году в России за террористические преступления. Об этом сообщили ТАСС в пресс-службе Верховного суда России в ответ на запрос агентства. За январь-ноябрь…
Серия взрывов в Каракасе и режим ЧП. Главное о ситуации в Венесуэле
В столице Венесуэлы Каракасе произошла серия взрывов после сообщений о пролете авиации над городом. Власти страны заявили о военной агрессии со стороны США и объявили чрезвычайное положение. В Белом доме…
Почему враги не смогли задушить Иран
Врагам Ирана и в 2025-м не удалось парализовать его волю и лишить его инициативы. Страна по-прежнему...
Найден способ снижения повреждений сердца после инфаркта
Исследователями из Медицинской школы Йельского университета предложен метод снижения рисков поврежде...
- Тебе, наверное, больше сорока?
- С чего ты взял?
- Пишешь без ошибок. Чувствуется Советская школа.
Этот сайт использует файлы «cookie» с целью повышения удобства его использования. Во время посещения сайта вы соглашаетесь с тем, что мы обрабатываем ваши персональные данные с использованием сервиса «Яндекс. Метрика». Продолжая использовать сайт, вы соглашаетесь с Политикой конфиденциальности.
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций
(Роскомнадзор). Реестровая запись от 07.06.2022 серия ЭЛ № ФС 77 – 83392. При использовании, полном или частичном
цитировании материалов planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с
точкой зрения редакции. На информационном ресурсе применяются рекомендательные технологии (информационные технологии
предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей
сети "Интернет", находящихся на территории Российской Федерации)".