По данным Google, «госхакеры» КНР используют решения безопасности McAfee для распространения вредоносного ПО. Выводами специалисты поделились с ФБР.

Группа APT31 рассылает имейлы со ссылкой, ведущей на GitHub, откуда в систему загружается малварь, позволяющая хакерам загружать и скачивать файлы, а также выполнять команды.

Глава Google Threat Analysis Group Шейн Хантли сообщил, что каждый использующийся в атаке вредоносный элемент хранится на легитимном ресурсе, поэтому для отслеживания злоумышленников защитникам сложнее полагаться на сигналы сети.

По ссылке предлагается загрузить и установить антивирус McAfee, но параллельно с ним также установится и вредонос, который представляет собой Python-имплант, использующий Dropbox в качестве C&C.

Хантли также отметил «повышенное внимание к угрозам, исходящим от APT в контексте выборов в США».

19 октября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.07.2026
«К сожалению, мощные ИИ-системы могут выйти из-под контроля»
27.07.2026
«АТЛАС Информационной Безопасности» расширяет портфель услуг за счёт решений «СёрчИнформ»
27.07.2026
ЦБ РФ не будет настаивать на принуждении к новому рублю
27.07.2026
«Яндекс» запустил единую платформу «Универсальный антифрод»
27.07.2026
Учёные: Доступ к ИИ мешает сохранять критическое отношение к информации
27.07.2026
«Суверенным» и «национальным» LLM официально дан старт
24.07.2026
Диалоги с DeepSeek могут индексироваться поисковыми системами
24.07.2026
«Виртуальное имущество становится полноценным объектом гражданских правоотношений»
24.07.2026
В новый пакет евросанкций попали банки, криптоплатформы и один зампред ЦБ РФ
24.07.2026
ВШЭ — о телеком-трендах 2025 года в России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных