Последние новости

XML error in File: https://dailynews.ru/rssfull.xml
У берегов Камчатки произошло сильное землетрясение магнитудой 6,5
Правительство Британии утвердило проект соглашения с ЕС по Brexit
Сорок человек пострадали во время беспорядков на матче в Алжире
Сборная Катара обыграла Швейцарию в товарищеском матче
Чавушоглу призвал к международному расследованию убийства Хашукджи
Совфед ответил на заявление США о риске поражения в войне с Россией
Сечин: для "Роснефти" комфортна "любая" цена нефти
Независимые АЗС обвиняют крупные компании в дефиците топлива
Макрон заявил, что Франция не является вассалом США
"Дешевизна – это фейк". Депутат показал цены в столовой Госдумы
В саратовской лаборатории в 2021 году возникнут "ЗD-помощники" хирурга - РИА Новости, 14.11.2018
Мутко предложил пересмотреть подход к передаче объектов ЖКХ в концессии
Росреестр обещается возобновить работу сервиса выписок о владетелях квартир
В Люберцах ликвидировали открытое горение в бюро ритуальных услуг
Продавщица из Минвод шваброй прогнала грабителя с пистолетом - РИА Новости, 14.11.2018
"Шинник" переиграл "Факел" в матче ФНЛ
"Авангард" разгромил "Химки" в матче ФНЛ
УЕФА ждет решения CAS по делу "ПСЖ" о нарушении правил финансового fair play
"Луч" обыграл "Балтику" в матче ФНЛ
Ученые: морским огурцам грозит исчезновение
Эксперты: американцы могут проиграть войну Китаю или России
Путин и Пенс обменялись рукопожатием на ужине перед саммитом ВАС
РФ подала в Верховный суд Великобритании апелляцию по делу о долге Украины
Лига арабских государств проведет совещание по ситуации в Газе
В Израиле из-за перемирия в секторе Газа ушли в отставку два министра
Коалиция применила в Сирии кассетные боеприпасы
СК проверяет подмосковную школу, где надругались над первоклассником
Израиль выслал на родину скрывавшегося от следствия россиянина
На Кубани назвали возможную причину пожара, в котором погибли трое детей
В Красноярске отстранили первого замглавы СУ СК из-за дела о зарплатах
Больше новостей

Сайт программы Ammyy Admin использовался для распространения трояна

Мобильный мир
137
0
Антивирусная бражка ESET предупреждает о компрометации официального сайта популярной в России программы для высланного доступа к компьютеру – Ammyy Admin:...

Антивирусная бражка ESET предупреждает о компрометации официального сайта популярной в России программы для высланного доступа к компьютеру – Ammyy Admin: 13-14 июня злоумышленники использовали сайт для распространения вредоносного ПО под обликом легитимного софта.
Пользователи, скачавшие Ammyy Admin 13-14 июня, получили в комплекте с программой многоцелевой троян Win32/Kasidet. Вредоносное ПО поддерживало две функции:
кража файлов, включающих пароли и иные настоящие авторизации криптовалютных кошельков и аккаунтов;
поиск процессов по заданным именам.
Судя по использованию сочетания fifa2018start в доменном имени ворочающего сервера, злоумышленники постановили использовать для маскировки вредоносной сетевой активности бренд Чемпионата мира по футболу.
В октябре 2015 года сайт ammyy.com уже использовался для распространения вредоносного ПО. Специалисты ESET связали былой инцидент с кибергруппой Buhtrap.
В взаправдашнее времена история повторяется. В ESET выявили всеобщие черты атаки 2015 года и новоиспеченного инцидента. В былом злоумышленники разносили сквозь ammyy.com несколько семейств вредоносных программ, меняя их почитай всякий девай. В 2018 году раздается один-одинехонек троян, однако в трех случаях используется обфускация(запутывание)кода, позволяющая избежать обнаружения. Второе сходство – идентичное имя вредоносного исполняемого файла – Ammyy_Service.exe.
<- Huawei: торговли смартфонов Honor за пределами Китая вымахали на 150%
Источник : https://mobile-review.com/news/sajt-programmy-ammyy-admin-ispolzovalsya-dlya-rasprostraneniya-troyana

0 комментариев