По данным Google, «госхакеры» КНР используют решения безопасности McAfee для распространения вредоносного ПО. Выводами специалисты поделились с ФБР.

Группа APT31 рассылает имейлы со ссылкой, ведущей на GitHub, откуда в систему загружается малварь, позволяющая хакерам загружать и скачивать файлы, а также выполнять команды.

Глава Google Threat Analysis Group Шейн Хантли сообщил, что каждый использующийся в атаке вредоносный элемент хранится на легитимном ресурсе, поэтому для отслеживания злоумышленников защитникам сложнее полагаться на сигналы сети.

По ссылке предлагается загрузить и установить антивирус McAfee, но параллельно с ним также установится и вредонос, который представляет собой Python-имплант, использующий Dropbox в качестве C&C.

Хантли также отметил «повышенное внимание к угрозам, исходящим от APT в контексте выборов в США».

19 октября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных