Вернуться   МОГИЛЕВСКИЙ ФОРУМ > НОВОСТИ > АКТУАЛЬНОЕ

АКТУАЛЬНОЕ Актуальные новости

Ответ
 
Опции темы
Старый 04.07.2017, 17:17   #1
_LM_
ГЛОБАЛЬНЫЙ МОДЕРАТОР
 
Регистрация: 19.02.2017
Сообщений: 26,281
_LM_ Начальная репутация
Post ESET представила новый отчет об эпидемии шифратора Diskcoder.C (Petya).

ESET представила новый отчет об эпидемии шифратора Diskcoder.C (Petya). Исследование позволило определить начальный вектор заражения.

От Diskcoder.C (Petya) пострадали компании в ряде стран мира, при этом «нулевым пациентом» стали украинские пользователи M.E.Doc, корпоративного программного обеспечения для отчетности и документооборота. Атакующие получили доступ к серверу обновлений M.E.Doc и с его помощью направляли троянизированные обновления с автоматической установкой.
Эксперты ESET обнаружили сложный скрытый бэкдор, внедренный в один из легитимных модулей M.E.Doc. Маловероятно, что атакующие выполнили эту операцию без доступа к исходному коду программы.
Изучив все обновления M.E.Doc, выпущенные в 2017 году, исследователи выяснили, что модуль бэкдора содержали как минимум три апдейта:
·******** 01.175-10.01.176 от 14 апреля 2017 года

·******** 01.180-10.01.181 от 15 мая 2017 года

·******** 01.188-10.01.189 от 22 июня 2017 года
Эпидемия Diskcoder.C (Petya) началась через пять дней после выхода вредоносного обновления 22 июня.
Ранее, в мае, ESET фиксировала активность другого шифратора – Win32/Filecoder.AESNI.C (XData). По данным телеметрии, он появлялся на компьютере после запуска программного обеспечения M.E.Doc.



Дальше...
_LM_ вне форума   Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 00:07. Часовой пояс GMT +2.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2020, vBulletin Solutions, Inc. Перевод: zCarot
Mogilev 1996-2017