Контакты
Подписка 2024
МЕНЮ
Контакты
Подписка
Внутренний контроль в ИБ
8 декабря. Кибербезопасность в новой реальности: как сохранить непрерывность бизнеса предприятий
Регистрируйтесь и присоединяйтесь!

Вредоносные версии WinRAR, Winbox и IDM распространяют шпионское ПО

19/07/19

hack81Хакерская APT-группировка StrongPity использует вредоносные версии WinRAR и Winbox в целях установки шпионского ПО. Вредоносная кампания предположительно началась во второй половине 2018 года и продолжается по сей день. Об этом сообщают исследователи из подразделения Alien Labs компании AT&T.

С помощью вышупомянутых вредоносных версий программ злоумышленники распространяют сложное шпионское ПО StrongPity. Вредонос StrongPity привлек к себе внимание экспертов по безопасности еще в 2016 году в кампании по распространению поддельных версий WinRAR и TrueCrypt.

В начале июля 2019 года специалисты из Alien Labs обнаружили новую вредоносную версию Winbox, которая незаметно для пользователя устанавливала вредонос StrongPity на Windows-системы. Кроме прочего, эксперты выявили новые вредоносные версии утилиты WinRAR и менеджера закачек Internet Download Manager (IDM).

Оказавшись на системе StrongPity ищет сохраненные на устройстве документы и поддерживает связь с управляющим сервером через SSL. Вредоносное ПО также обеспечивает удаленный доступ к устройству жертвы, сообщают исследователи.

В предыдущих кампаниях злоумышленники из StrongPity использовали вредоносные версии CCleaner, Driver Booster, Opera Browser, Skype и VLC Media Player. Хотя эксперты не смогли определить, как именно в данной кампании группировка распространяет вредоносные версии утилит, они полагают, что StrongPity используют старую инфраструктуру и привычные методы доставки вредоносного ПО

Темы:УгрозыAPT-группыAlien LabsКиберугрозы
8 декабря. Кибербезопасность в новой реальности
8 декабря. Кибербезопасность в новой реальности: как сохранить непрерывность бизнеса предприятий
Регистрируйтесь и присоединяйтесь!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2023
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
Практикум для директоров ИБ
7—8 декабря 2023: Практикум для директоров ИБ и руководителей
Узнать больше

Еще темы...