Контакты
Подписка 2024
Персональные данные
4 апреля. Персональные данные в 2024 году: регулирование, практика, тенденции
Регистрируйтесь на онлайн-конференцию!

КНДР заподозрили в атаке на китайских чиновников

15/03/19

Crab virusГосударственные ведомства в Китае подверглись атакам с использованием вымогательского ПО GandCrab. Программа-вымогатель распространялась по электронной почте, сообщается в пресс-релизе властей.

Вредоносные письма включали прикрепленный архив, содержавший версию Gandcrab 5.2. После запуска на системе вредонос начинает шифровать данные на жестком диске и предлагает жертве установить защищенный браузер Tor, через который пользователь должен зайти на сайт для оплаты выкупа в криптовалюте.

Согласно сообщению, атаки начались 11 марта нынешнего года. Пока масштаб вредоносной кампании выяснить не удалось. Также неизвестно, кто является организатором атак. Исходя из некоторых признаков, чиновники считают, что к атакам может быть причастна киберпреступная группировка из Северной Кореи.

В середине февраля стало известно о кампании по распространению Gandcrab, нацеленной на фирмы, предоставляющие услуги удаленной IT-поддержки. С помощью старой уязвимости в плагине Kaseya, который используют многие подобные компании, злоумышленники взламывали сети провайдеров и заражали системы их клиентов вымогателем Gandcrab.

Темы:КитайПреступленияКНДРGandCrab
NGFW
9 апреля. Отечественные NGFW: как защитить облачную инфраструктуру и настроить обнаружение кибератак
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...