Операторы вредоносов используют хаос, возникший после глобального сбоя

Эксперты заявили, что на нивелирование эффекта глобального сбоя, вызванного обновлением ПО от компании CrowdStrike и затронувшего 8,5 млн компьютеров на Windows, уйдёт не одна неделя. Этим решили воспользоваться хакеры, профилирующиеся на Латинской Америке.

Они активно распространяют ZIP-архив под названием «crowdstrike-hotfix.zip», который позиционируется как инструмент для восстановления пострадавших машин. На деле же архив содержит вредоносный загрузчик Hijack Loader, в свою очередь, скачивающий и запускающий зловред Remcos RAT. Всё это лишь усугубляет ситуацию, вызванную сотрудниками CrowdStrike на прошедшей неделе.

Внутри архива лежит файл «instrucciones.txt» с инструкциями на испанском языке, в котором потенциальной жертве и предлагается запустить исполняемый файл «setup.exe» — для «устранения проблемы».

22 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.09.2026
Концепция повышения уровня цифровой грамотности подписана
10.09.2026
МЦОДы — путь к досрочному возврату инвестиций
10.09.2026
«Любая ошибка модели напрямую влияет на деньги клиентов»
10.09.2026
ЛК: Треть айтишников делится экспертизой с младшими коллегами
10.09.2026
На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
10.09.2026
Открылась регистрация на Всероссийскую олимпиаду по ИИ
09.09.2026
ИИ-эксперты ждут нового витка развития LLM
09.09.2026
ANSSI усилят командой по реагированию на инциденты
09.09.2026
Хакеры из Rhysida предали огласке все секреты земли Берлин
09.09.2026
«Необходимо развивать позитивную культуру кибербезопасности»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных