itkvariat

Самое популярное
    
Проверьте скорость вашего интернета!


Что бывало...
  • 14 октябрь 2016

    Как мы делали ITквариат.сом

    Сайтов сейчас множество, и придумать что-то новое трудно, если, вообще, возможно. Но поскольку вспомнить то, чем

Наши друзья
Сервисный центр Five Service

Магазин кабелей и аксессуаров UGREEN

Самоклейкин

Смарт



ESET изучила новую атаку группировки BlackTech




Международная антивирусная компания ESET зафиксировала новую вредоносную кампанию группировки BlackTech. Злоумышленники распространяют бэкдор Plead, используя скомпрометированные цифровые сертификаты ASUS Cloud Corporation, которые маскируют угрозу под легитимное ПО и помогают обходить защиту.


Схема атаки выглядит следующим образом: облачное хранилище ASUS направляет запрос на легитимный сервер для получения бинарного файла с последней версией обновления системы. На этом этапе злоумышленники подставляют собственный URL-адрес, ведущий на вредоносный файл.


Загрузка файла происходит с сервера, который имитирует название легитимного сервера ASUS. После загрузки вредоносный файл сохраняется в ОС и запускается при каждом входе пользователя в систему.


ESET не исключает, что подмена сертификатов могла происходить в рамках атаки на цепочку поставок. Другим вариантом представляется атака через посредника (man-in-the-middle) — злоумышленники компрометируют роутер, пользуясь уязвимостями облачного хранилища ASUS WebStorage.

Сценарий атаки

Вредоносная активность зафиксирована на территории Тайваня в конце апреля. Как полагают эксперты ESET, за ней стоит группировка BlackTech, которая известна кибершпионажем в странах Азии.


ESET связалась с ASUS Cloud Corporation и сообщила об угрозе.
 
 Подробнее об атаке — в блоге ESET






Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !



Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  
Тэги: ESET, BlackTech, Cloud




И еще об интересном...
  • Игровая гарнитура Kingston HyperX Cloud Stinger
  • Хакеры из кибершпионской группы BlackTech подписывали вредоносное ПО сертификатом D-Link
  • Бюджетный и производительный. Компактный NAS-сервер Thecus N2810
  • Компактный NAS-сервер Synology DS716+II. Маленький помощник…
  • Материнская плата ASUS X99-M WS. Компактная мечта максималиста…
  • Домашний мультимедийный NAS-сервер ASUSTOR AS6104T. И хранение и развлечение…
  • Как установить самое простое облачное видеонаблюдение


  • А что вы думаете? Напишите в комментариях!
    Кликните на изображение чтобы обновить код, если он неразборчив



    В комментариях запрещено использовать ненормативную лексику, оскорблять других пользователей сайта, запрещены активные ссылки на сторонние сайты и реклама в комментариях. Уважаемые читатели! Просим вас, оставляя комментарии, уважать друг друга и не злоупотреблять свободой слова. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.

    Полная версия правил
    ITквариат (АйТиквариат) Powered by © 1996-2026