Компания специализирующаяся на системах кибербезопасности Talos заявили, что вирус Rokrat использует «Яндекс», Twitter и Mediafire в качестве убежища. Это помогает вредоносной программе маскироваться в сети.

На данный момент известно, что вирус используют хакеры для атак на южнокорейских пользователей. Для этого они рассылают письма на корейском языке со ссылкой в формате HWP (Hangul Word Processor).

Благодаря возможности делать снимки с экрана пользователя и возможности перехода в «спящий режим» в операционной системе Windows XP вирус Rokrat способен долгое время скрываться от пользователей. 

Из-за масштабного использования облачных серверов, блокировка шпионских программ затрудняется специалистами по безопасности. Кроме того, эксперты считают, что опасным становится новое умение хакеров маскировать вредоносное ПО под интерфейс операционной системы. Если в ближайшее время программисты не найдут защиту против подобных вирусов, то они могут нанести значительный вред в интернете.

Анна Воробьева
7 апреля, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных