В Украине 22 августа зафиксирована новая волна кибератаки с использованием официального сайта компании по разработке программного комплекса бухгалтерского учета Crystal Finance Millennium, сообщает компания ISSP.
По всей вероятности, злоумышленники использовали уязвимости сайта для размещения там вредоносных файлов.
В компании предполагают, что это первые симптомы подготовки масштабной кибератаки перед праздниками.
«Во время мониторинга вирусной активности обнаружилась рассылка, в которой был идентифицирован образец. Файл с названием «док.zip» загружается вместе с полученным электронным письмом, которое открывает жертва, и является текстовым файлом со скриптом на языке JavaScript», — сообщают эксперты ISSP.
Вредоносный файл собирает информацию о компьютере жертвы и отправляет ее злоумышленникам. В дальнейшем установка дополнительных модулей превращает компьютер жертвы в ресурс при помощи которого злоумышленники смогут проникнуть в инфраструктуру, минуя средства защиты или собирать информацию о нажатых клавишах и отправлять ее командным центрам и много другое.
На данный момент доступ на сайт программного комплекса бухгалтерского учета Crystal Finance Millennium невозможен. Ресурс заблокирован администратором хостинг-провайдера Besthosting.
Руководитель ISSP Labs Алексей Ясинский утверждает, что данная вирусная рассылка может стать подготовительным этапом перед масштабной кибератакой в праздничные дни.
«Судебно-юридическая газета» сообщала, что Нацбанк работает над созданием Центра киберзащиты с целью быстрого реагирования и обмена информацией между всеми субъектами банковского рынка и правоохранителями в режиме реального времени.
Ранее стало известно, что сотрудники правоохранительных органов в Черниговской области разоблачили распространителя вируса Petya.