Отчет компании Cisco Talos об атаках на государственные, военные и гражданские структуры в Украине и Польше

Компания Cisco Talos обнаружила серию атак, проходивших против государственных структур, военных организаций и гражданских пользователей в Украине и Польше, направленные на кражу информации и получение постоянного удаленного доступа.

Украинская группа реагирования на компьютерные аварии (CERT-UA) приписала июльскую кампанию группе угроз UNC1151 как часть оперативной деятельности GhostWriter.

Атаки использовали многоступенчатую цепочку заражения, которая начиналась с создания вредоносных документов Microsoft Office, чаще всего использующих форматы файлов Microsoft Excel и PowerPoint. Затем следовал исполняемый загрузчик и полезная нагрузка, скрытая в файле-изображении, что, вероятно, затрудняло ее обнаружение.

В качестве финального вредоноса используются троян удаленного доступа...

Эту новость и многое другое вы можете прочитать в нашем ТГ-канале Kraken

Начать дискуссию