Хакеры «троянизируют» российское машиностроение

отметили
3
человека
в архиве

Хакеры отправляют на корпоративные адреса машиностроительных предприятий письма от имени Следственного комитета Российской Федерации с трояном.

При открытии письма в систему с помощью WhiteSnake внедряется JavaScript-бэкдор. Цель атаки – сбор информации о сотрудниках компаний, инфраструктуре и внутренней сети. Поддельные письма рассылаются с аккаунта @mail.ru и содержат два вложения: защищенный паролем вредоносный ZIP и безобидный PDF с отсылкой к содержимому архива, который содержал два файла (копии Trojan.Siggen21.39882, он же WhiteSnake Stealer), два документа для отвода глаз и пароль, сдублированный в имени архива (Трeбoвaниe 19098 Cлед ком РФ от 02.10.23 ПАРОЛЬ — 123123123.zip). Стилер в данном случае играет роль первой ступени заражения: по команде собирает данные о конфигурации сетей Wi-Fi и пароли на доступ, запускает прокси-сервер SSH и устанавливает зловреда второй ступени – JS.BackDoor.60, пишет Anti-malware.ru.

Юлия Парфенова, менеджер направления «контроль целостности» Efros Defence Operations, ООО «Газинформсервис» отмечает, что сегодня для совершения атак на сложную инфраструктуру крупных компаний и производств, злоумышленники используют комбинированные техники, взламывая сеть с нескольких сторон. «Соответственно, и решения для защиты инфраструктуры также должны быть сложными и защищать сеть на разных уровнях. Таким решением может являться модульный продукт Efros Defence Operations, который дает возможность защищать инфраструктуру, как на уровне доступа в сеть, так и на внутреннем уровне, отслеживая все изменения в конфигурациях и критичных файлах», – говорит Юлия Парфенова.

Добавил Naymov Naymov 12 Марта 2024
проблема (6)
Комментарии участников:
норд
+3
норд, 12 Марта 2024 , url

ну тот кто в интернете не первый день, понимает, что письма от кого угодно могут содержать все что угодно.

Дыра общая. Обработка писем на рабочей машине. Т.е. когда есть защищенная инфраструктура, вся приходящая корреспонденция обрабатывается на отдельной (от общей сети) машине. 

Если интернет заведен прямо в рабочую станцию — ты не защитишься толком. Всегда найдется дурак, который сделает все через жопу.

Хотите интернет на рабочем месте? Ставьте отдельную машину. Прямо рядом. С отдельным экраном, мышкой и клавиатурой. А рабочая станция с рабочими важными файлами и данными — рядом. 

Да, дорого. Да, не очень удобно. Но зато надежно.



Войдите или станьте участником, чтобы комментировать