Необычная вредоносная кампания обнаружена в России - троян для Windows инфицирует исключительно системы отечественных производителей портальных и грузоподъемных кранов. Такую информацию предоставила компания «Доктор Веб».

К настоящему времени жертвами трояна BackDoor.Crane.1 стали две российские компании. Попав на систему, троян загружал еще две вредоносные программы, похищающие конфиденциальную информацию. В частности, хакеров интересовали финансовые документы, контракты и деловая корреспонденция сотрудников. Время от времени вредоносное ПО также делало скриншоты и отправляло их на подконтрольный злоумышленникам C&C-сервер. По мнению исследователей, производителей, скорее всего, атаковали недобросовестные конкуренты.

После запуска на зараженной системе вредонос сканировал диск на наличие конфигурационного файла и в случае отсутствия создавал его. Далее в память компьютера загружались модули трояна, и вредонос начинал периодически обращаться к C&C-серверу для получения команд. Модули способны выполнять полученные от сервера команды с использованием интерпретатора команд cmd, скачивать и сохранять файлы, передавать на сервер скриншоты и списки содержимого заданной директории, а также загружать файлы на сервер по протоколам FTP и HTTP.

Анна Воробьева
21 ноября, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.09.2025
В «СёрчИнформ FileAuditor» появился инструмент предоставления временного доступа к файлам
10.09.2025
Греф: «Сбер» отстаёт от мировых ИИ-вендоров всего на полгода — год
10.09.2025
Ставки на спорт! Даже в шатдаун
10.09.2025
Кибератака на GitHub привела к раскрытию тысяч секретов
10.09.2025
«Цифровой суверенитет должен соблюсти правила конкурентоспособного рынка»
10.09.2025
Банкиры принимают бесконтактный бой
09.09.2025
Две трети компаний США пострадало от действий инсайдеров
09.09.2025
SAS MFASOFT совместим со службой каталога ALD Pro
09.09.2025
Войлуков: Цифровой рубль вытащит из банков десять триллионов
09.09.2025
Непальские зумеры вышли на улицы из-за блокировки соцсетей

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных