23.07.2022 | Киберкомандование США сообщило о 20 новых вредоносных программах, нацеленных на Украину |
Образцы вредоносных программ были обнаружены Службой безопасности Украины во взломанных сетях украинских организаций. Все образцы были переданы Киберкомандованию США, которое выпустило 20 индикаторов компрометации в различных форматах. Специалисты Mandiant сообщили о двух группировках:
А эксперты Cisco Talos обнаружили модифицированную версию бэкдора GoMet, которая использовалась во вредоносной кампании, направленной на украинские организации и крупную фирму, занимающуюся разработкой программного обеспечения. По словам специалистов, вредонос распространяется под видом обновления для Windows и использует необычный метод для закрепления в системе жертвы. GoMet не создавал новую запись в редакторе реестра автозапуска, а заменил собой уже существующую программу. Бэкдор использует жестко закодированный IP-адрес C&C-сервера и взаимодействует с ним через HTTPS-порт. Сертификат был выдан C&C-серверу еще 4 апреля 2021 года, поэтому специалисты Talos считают, что подготовка к этой вредоносной кампании началась еще в прошлом году. |
Проверить безопасность сайта