Вредонос FormBook атакует аэрокосмический, военный и промышленный сектор США, Южной Кореи, Индии и России

Исследователи FireEye обнаружили кампанию с использованием вредоносного ПО FormBook, которая нацелена, прежде всего, на аэрокосмический, военный и промышленный сектор США, Южной Кореи, Индии и России.

По словам экспертов, атакующих сложно идентифицировать из-за особенностей модели распространения вредоноса. FormBook предлагается в рамках модели "Вредоносное ПО-как-услуга" (Malware-as-a-Service), которую может заказать любой желающий, предварительно оформив подписку на неделю ($29), месяц ($59) или 3 месяца ($99), а также купить Pro-версию за $299.

Вредоносное ПО распространяется через различные форматы документов, включая PDF, DOC/XLS и архивы, содержащие вредоносную ссылку, макрос или исполняемую полезную нагрузку. Вредоносный PDF замаскирован под уведомление служб курьерской доставки DHL и FedEx о получении посылки.

Программа внедряется в различные процессы для регистрации нажатия клавиш, кражи содержимого буфера обмена и извлечения данных из сеансов HTTP. Она также может выполнять команды, поступающие с C&C-серверов. Вредоносное ПО можно настроить на загрузку и выполнение файлов, запуск процессов, завершение работы и перезагрузку системы, а также хищение файлов cookie и локальных паролей.

По словам исследователей, FormBook эксплуатирует уже известные уязвимости, не используя какую-либо одну определенную.

Большая часть атак с использованием FormBook приходится на США (71%), Южную Корею (31%), Индию (17%) и Россию (5%). 

9 октября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.10.2025
Телеком-компании активно продают абонентам «чистые» номера
06.10.2025
Особо значимые проекты будут получать «ИИ-гранты»
06.10.2025
Сохранить всё: российские компании ищут новые подходы к защите информации
06.10.2025
CyberCamp 2025 раскрыл темы докладов нового сезона
06.10.2025
Fork-Tech: Только при ясных целях ИИ становится инструментом реального роста
06.10.2025
Компания «СПБ» приступила к разработке шифратора с рекордной производительностью 400 Гбит/с
06.10.2025
ARinteg активно развивает направление «Цифровой рубль»
06.10.2025
Нарушение ИБ-протокола спасло госданные от полного уничтожения
06.10.2025
XXII Международный банковский форум в Сочи собрал более 500 человек
03.10.2025
Wired: OpenAI запускает «Тик-Ток» в ИИ-пространстве

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных