rss Twitter Добавить виджет на Яндекс
Реклама:

Тесты цифровой техники

     
 

ESET: хакерская группировка Winnti Group воспользовалась протестами в Гонконге

Компания ESET, международный эксперт в области информационной безопасности, сообщает об атаке киберпреступников Winnti Group на университеты Гонконга. Благодаря применяемым методам машинного обучения решения ESET обнаружили образец вредоноса на нескольких компьютерах в двух университетах. 

Winnti Group знаменита благодаря ее резонансным кибератакам на цепочки поставок в индустрии видеоигр и различного программного обеспечения. Также она прославилась вмешательством в сферы здравоохранения и образования.  

В настоящее время цель злоумышленников — хищение данных с атакуемых компьютеров. Преступная кампания проходила на фоне массовых протестов, затронувших в том числе и университеты. Кроме того, эксперты ESET считают, что ее действия могли затронуть еще минимум три ВУЗа.  

По данным актуальных исследований, группировка по-прежнему использует флагманский бэкдор ShadowPad. Но в рамках данной кампании загрузчик ShadowPad заменен на упрощенную версию, обнаруженную с помощью продуктов ESET — Win32/Shadowpad.C. 

«ShadowPad — мультимодульный бэкдор, в частности с помощью модуля-кейлоггера записывается каждое нажатие клавиши на клавиатуре. Использование этого модуля по умолчанию указывает на то, что злоумышленники заинтересованы в краже информации с компьютеров жертв», — говорит Матье Тартар, исследователь ESET. 

Редактор раздела: Александр Авдеенко (info@mskit.ru)

Рубрики: Безопасность

наверх
 
 
     

А знаете ли Вы что?

     
 

NNIT.RU: последние новости Нижнего Новгорода и Поволжья

16.09.2020 Умные вещи стали слабым звеном

14.09.2020 «Дом.ru» разгоняется до гигабита

08.09.2020 Использование ИИ может стать обязательным для ретейла

03.09.2020 Рынок ПК: возродиться, чтобы упасть

01.09.2020 Ростелеком усилит ИБ-компетенции за 4 миллиарда

28.08.2020 Российские покупатели смартфонов стали более разборчивыми

26.08.2020 Рынок смартфонов потерял 20%

18.08.2020 Gartner назвал топ-5 технодрайверов десятилетия

MSKIT.RU: последние новости Москвы и Центра

ITSZ.RU: последние новости Петербурга