Операторы вредоносов используют хаос, возникший после глобального сбоя

Эксперты заявили, что на нивелирование эффекта глобального сбоя, вызванного обновлением ПО от компании CrowdStrike и затронувшего 8,5 млн компьютеров на Windows, уйдёт не одна неделя. Этим решили воспользоваться хакеры, профилирующиеся на Латинской Америке.

Они активно распространяют ZIP-архив под названием «crowdstrike-hotfix.zip», который позиционируется как инструмент для восстановления пострадавших машин. На деле же архив содержит вредоносный загрузчик Hijack Loader, в свою очередь, скачивающий и запускающий зловред Remcos RAT. Всё это лишь усугубляет ситуацию, вызванную сотрудниками CrowdStrike на прошедшей неделе.

Внутри архива лежит файл «instrucciones.txt» с инструкциями на испанском языке, в котором потенциальной жертве и предлагается запустить исполняемый файл «setup.exe» — для «устранения проблемы».

22 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных