Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

Троян «Mirage» нацелился на сотрудников энергетических компаний по всему миру

24 сентября 2012

Образец вредоносного кода распространяется в спам-сообщениях электронной почты под видом документа в формате PDF.

Согласно отчету компании Dell SecureWorks, в сети Интернет развернулась новая кампания по кибершпионажу, нацеленная на сотрудников энергетических предприятий по всему миру.

Вредоносный код «Mirage» был обнаружен в системах различных энергетических предприятий Филиппин, Канады, Тайваня, а также Бразилии, Израиля, Египта и Нигерии.

По словам экспертов, образцы вируса распространяются под видом вложенных в электронном письме PDF-документах. На компьютере жертвы вредоносная программа устанавливает бэкдор, позволяющий злоумышленникам загружать в инфицированную систему различные дополнительные компоненты.

Вирус скрывает свои «внутренние» подключения путем отображения выдачи Google, используя при этом Secure Socket Layer (SSL), что позволяет избежать обнаружения.

Исследователям не удалось определить, кто стоит за созданием спам-кампании, а также то, какую именно информацию похищала программа. «Мы разорвали командную цепь, поэтому нам не удалось определить, какие именно документы искали злоумышленники», - отмечает директор отдела обнаружения вирусов Dell SecureWorks Джо Стюарт (Joe Stewart).

По словам Стюарта, экспертам удалось определить несколько IP-адресов командных серверов атаки. Они оказались принадлежащими сети провинции Пекин, Китай. Кроме того, три IP-адреса использовались при проведении обнаруженной ранее атаки «Sin Digoo».

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Обработка персональных данных без использования средств автоматизацииОбработка персональных данных без использования средств автоматизации
Когда начинаешь проливать свет на это заблуждение, многие впадают в шок: «Что, содержание личн...
Взаимодействие  с проверяющими.  Актуальные  вопросыВзаимодействие с проверяющими. Актуальные вопросы
 Несмотря на законодательные акты, принятые в 2008 г. с целью защиты бизнеса от незаконных дейс...
Правовая  регламентация  изъятия документов  организации Часть 1Правовая регламентация изъятия документов организации Часть 1
Наверное, мало кто из хозяйствующих субъектов хотя бы однажды не испытал на себе процедуру изъятия д...
Если ваш должник – банкротЕсли ваш должник – банкрот
  Известно, что если юридическое  лицо, являющееся коммерче- ской организацией, не имее...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Wed, 07 May 2025 13:40:30