Операторы вредоносов используют хаос, возникший после глобального сбоя

Эксперты заявили, что на нивелирование эффекта глобального сбоя, вызванного обновлением ПО от компании CrowdStrike и затронувшего 8,5 млн компьютеров на Windows, уйдёт не одна неделя. Этим решили воспользоваться хакеры, профилирующиеся на Латинской Америке.

Они активно распространяют ZIP-архив под названием «crowdstrike-hotfix.zip», который позиционируется как инструмент для восстановления пострадавших машин. На деле же архив содержит вредоносный загрузчик Hijack Loader, в свою очередь, скачивающий и запускающий зловред Remcos RAT. Всё это лишь усугубляет ситуацию, вызванную сотрудниками CrowdStrike на прошедшей неделе.

Внутри архива лежит файл «instrucciones.txt» с инструкциями на испанском языке, в котором потенциальной жертве и предлагается запустить исполняемый файл «setup.exe» — для «устранения проблемы».

22 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.05.2026
Россияне не хотят сдавать биометрию — рынок адаптируется
06.05.2026
АБД: Регулирование не должно приводить к появлению новых барьеров
06.05.2026
«Мы не ожидаем, что у роста безналичной оплаты уже наступил некий предел»
05.05.2026
CISA и партнёры рекомендовали Zero Trust на основе конвергенции ИТ и ОТ
05.05.2026
Скамеры метят в экономически активных граждан
05.05.2026
Минцифры обсуждает с силовиками «белый список» на 5–9 мая
05.05.2026
Рост числа атак на КИИ: геополитика, щедрый даркнет, засилье нейросетей и бреши у партнёров
05.05.2026
В России активизируют молодёжные кибердружины и медиапатрули
04.05.2026
Роботы будут строить ЦОДы сами для себя
04.05.2026
Эксперты высоко оценили управление рисками, связанными с человеческим фактором

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных