Безфайловая вредоносная программа, напоминающая разработку, которую США использовали для кибератак, возможно, попала в руки киберпреступников. Сейчас хакеры используют эту программу по всему миру — проникающий в память компьютера «жучок» — для взлома серверов банков, государственных учреждений и частных предприятий.

Так, «Лаборатория Касперского» опубликовала результаты своего исследования новой разновидности вредоносных программ, в котором говорится, что заражены уже по меньшей мере 140 предприятий и ведомств в 40 странах мира, причем в 21 случае это оказались компьютеры, расположенные в США.

Безфайловая вредоносная программа уникальна своей способностью исчезать после того, как она успешно внедрена на сервер. После перезагрузки атакованного компьютера «жучок» сам себя переименовывает, избегая таким образом отслеживания и обнаружения. Может пройти несколько месяцев, прежде чем системный администратор поймет, что машина заражена. За это время хакеры могут запросто красть все, что им заблагорассудится из кошелька атакованного предприятия.

Анна Воробьева
15 февраля, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных