Расследования Царьграда – плод совместной работы группы аналитиков и экспертов. Мы вскрываем механизм работы олигархических корпораций, анатомию подготовки цветных революций, структуру преступных этнических группировок. Мы обнажаем неприглядные факты и показываем опасные тенденции, не даём покоя прокуратуре и следственным органам, губернаторам и "авторитетам". Мы защищаем Россию не просто словом, а свидетельствами и документами.
«Люди, события, факты» - вы делаете те новости, которые происходят вокруг нас. А мы о них говорим. Это рубрика о самых актуальных событиях. Интересные сюжеты и горячие репортажи, нескучные интервью и яркие мнения.
События внутренней, внешней и международной политики, политические интриги и тайны, невидимые рычаги принятия публичных решений, закулисье переговоров, аналитика по произошедшим событиям и прогнозы на ближайшее будущее и перспективные тенденции, публичные лица мировой политики и их "серые кардиналы", заговоры против России и разоблачения отечественной "пятой колонны" – всё это и многое вы найдёте в материалах отдела политики Царьграда.
Идеологический отдел Царьграда – это фабрика русских смыслов. Мы не раскрываем подковёрные интриги, не "изобретаем велосипеды" и не "открываем Америку". Мы возвращаем утраченные смыслы очевидным вещам. Россия – великая православная держава с тысячелетней историей. Русская Церковь – основа нашей государственности и культуры. Москва – Третий Рим. Русский – тот, кто искренне любит Россию, её историю и культуру. Семья – союз мужчины и женщины. И их дети. Желательно, много детей. Народосбережение – ключевая задача государства. Задача, которую невозможно решить без внятной идеологии.
Экономический отдел телеканала «Царьград» является единственным среди всех крупных СМИ, который отвергает либерально-монетаристские принципы. Мы являемся противниками встраивания России в глобалисткую систему мироустройства, выступаем за экономический суверенитет и независимость нашего государства.
Лаборатория Касперского обнаружила новый бэкдор BrockenDoor
Фото: Царьград
Технологии

"Лаборатория Касперского" обнаружила новый бэкдор BrockenDoor

Эксперты "Лаборатории Касперского" выявили атаки на русские компании, использующие новый бэкдор BrockenDoor. Злоумышленники применяли фишинговые рассылки и различные сценарии заражения для кражи данных через удалённый доступ.

Эксперты из "Лаборатории Касперского" выявили целенаправленные атаки на русские компании, специализирующиеся на продаже и техническом сопровождении программного обеспечения, предназначенного для автоматизации бизнес-процессов. Злоумышленники использовали новый бэкдор под названием BrockenDoor, а также известные бэкдоры Remcos и DarkGate, чтобы проникнуть в системы жертв и похитить конфиденциальную информацию.

Атаки начинались обычно с фишинговой рассылки. Преступники отправляли письма, маскируясь под реальные компании, которые специализируются на создании решений для автоматизации бизнеса. Адресатами таких писем становились организации, занимающиеся внедрением и сопровождением этих продуктов. В письме содержалось предложение ознакомиться с техническим заданием, которое было вложено в виде архива.

Были выявлены два сценария заражения. В одном из них в архиве содержался исполняемый файл, позволяющий провести атаку с использованием символа Right-to-Left Override (RLO). Этот непечатный символ Unicode меняет порядок символов, что позволяет злоумышленникам подменять названия и расширения файлов. Таким образом, пользователи открывали файл, не подозревая о его вредоносной природе. В другом сценарии в архиве находились PDF-документ и LNK-файл (ярлык), при открытии которого запускался процесс заражения.

Злоумышленники применяли различные бэкдоры, включая троянец Remcos, загрузчик DarkGate и новый вредоносный код BrockenDoor. Эти инструменты обеспечивали преступникам доступ к заражённым устройствам для кражи данных.

BrockenDoor соединялся с сервером злоумышленников, передавая им информацию, такую как имя пользователя, версия операционной системы и список файлов на рабочем столе. При выявлении интересных данных злоумышленники отправляли команды для продолжения атаки. Новый вредонос получил название "Брокенский призрак", что связано с оптическим феноменом "призрак Брокена", наблюдаемым в горах при определённых условиях. Такое название возникло благодаря использования идентификаторов Sun, Gh0st и Silhouette.

Данная кампания привлекла наше внимание из-за нестандартного применения RLO. Злоумышленники распространяли вредоносные файлы в архивах, несмотря на то что популярные архиваторы отображают название файла и расширение корректно. Мы установили, что преступники использовали различные сценарии атак и разнообразные семейства вредоносного ПО. Среди них имелись как распространённые бэкдоры Remcos и DarkGate, так и новый вредоносный инструмент BrockenDoor. На данный момент мы не можем отнести эти атаки к какой-либо известной группе, но продолжим следить за дальнейшим развитием кампании,

— отметил Артём Ушков, исследователь угроз в "Лаборатории Касперского".

Дзен Телеграм
Подписывайтесь на наши каналы и первыми узнавайте о главных новостях и важнейших событиях дня.

Читайте также:

Пришло время Империи "Шоубиз-дыра" за наш счёт. Как экстрасенсы и блогеры-пошляки стали "народным достоянием". Утекают миллиарды "Путин готовит обращение к нации": Инсайдеры обещают "страшные новости". Мобилизация, новая СВО или третий залп "Орешника"? Что будет после "похищения Путина": Трамп дал полный расклад. Русские получили чёткий сигнал "Сотни людей расстреляны из пулемётов": За мятежом в Иране мелькнула тень Алиева. Главная опасность там, откуда не ждали

У вас есть возможность бесплатно отключить рекламу

Отключить рекламу

Ознакомиться с условиями отключения рекламы можно здесь