Хакеры распространяют по потенциальным жертвам вредоносный скрипт для консоли управления Microsoft под видом документа от монгольского агентства по управлению земельными ресурсами, геодезии и картографии, уточнили в "Лаборатории Касперского"
Хакеры распространяют по потенциальным жертвам вредоносный скрипт для консоли управления Microsoft под видом документа от монгольского агентства по управлению земельными ресурсами, геодезии и картографии, уточнили в "Лаборатории Касперского"
МОСКВА, 17 апреля. /ТАСС/. Серия кибератак с применением известной ранее вредоносной программы, выдающей себя за легальную, зафиксирована на госсектор России и Монголии, сообщили ТАСС в "Лаборатории Касперского".
Как пояснили в "Лаборатории", вначале хакеры распространяют по потенциальным жертвам скрипт для консоли управления Microsoft (на самом деле он вредоносный) под видом документа от монгольского агентства по управлению земельными ресурсами, геодезии и картографии (ALAMGaC). Открыв его, пользователь "впустит" к себе другие вредоносные файлы, в том числе бэкдор, который запускает троян, прозванный "Лабораторией" MysterySnail.
Троян - вредоносное ПО, распространяющееся под видом легального. Чтобы пользователь установил его себе, злоумышленники могут применять методы обмана и убеждения. Такое ПО может шпионить за жертвой, красть данные и так далее. Бэкдор - ПО для скрытного дистанционного управления пораженными устройствами.
MysterySnail умеет создавать, читать и удалять файлы, пересылать данные, оперировать процессами операционной системы. У него есть и "облегченная" версия с меньшим количеством команд, но, как говорят специалисты, и ее нельзя недооценивать.
В "Лаборатории Касперского" напоминают, что этот троян уже использовался в атаках в 2021 году группировкой хакеров IronHusky. Группа использовала его "в масштабных кампаниях кибершпионажа против IT-компаний, оборонных предприятий, а также дипломатических организаций", отметил глава Глобального центра исследований и анализа угроз Kaspersky в России Дмитрий Галов.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | "Лаборатория Касперского" обнаружила бэкдор, атаковавший организации в РФ | 0 | 0 | 16-04-2025 |
| 2 | Эксперты выявили серию масштабных кибератак на российские госорганы | 0 | 0 | 12-05-2021 |
| 3 | Хакеры научились скрывать команды для троянов в баннерах FTP-серверов | 0 | 12.03 | 22-08-2026 |
| 4 | В Microsoft заявили о кибератаках на 16 спортивных и антидопинговых организаций | 0 | 0 | 29-10-2019 |
| 5 | "Лаборатория Касперского" сообщила об атаках хакеров на дипломатические структуры в Иране | 0 | 0 | 30-01-2019 |
| 6 | Власти Москвы сообщили о возросшем числе хакерских атак на сайт мэрии | 0 | 0 | 13-04-2020 |
| 7 | Эксперты UserGate uFactor: новая уязвимость в Microsoft Exchange позволяет хакерам читать локальные файлы сервера | -2 | 7 | 26-06-2026 |
| 8 | Специалисты подсчитали число кибератак на российский госсектор | 0 | 0 | 27-02-2025 |
| 9 | «Лаборатория Касперского» выявила новую схему кражи данных через приложения для водителей | 0 | 7 | 25-06-2026 |
| 10 | Отечественные компании столкнулись с высокоорганизованной серией DDoS-атак | -1 | 6 | 30-06-2026 |