Хакери поширили троян через український сайт бухгалтерських програм

10 січня, 2018 середа
16:55

Хакери використовували сайт українського розробника бухгалтерського програмного забезпечення Crystal Finance Millennium (CFM) для поширення банківського трояна ZeuS

Зміст

Інформацію оприлюднила компанія Cisco Talos, що спеціалізується на кібербезпеці, повідомляє AIN.

Фахівці порівняли атаку ZeuS з вірусом NotPetya, яка поширювався через бухгалтерські програми українського розробника MEDoc.

На відміну від NotPetya, в даному випадку шкідливий вірус поширюється не через вразливий сервер, а через сайт компанії CFM. Жертв заражали по електронній пошті. У листах містився ZIP-архів з файлом JavaScript, який працював як завантажувач, через який шкідливий вірус надходив в систему з домену, пов'язаного з сайтом CFM.

Опинившись на комп'ютері, вірус активовував перманентний сплячий режим, в іншому випадку створювався запис реєстру для забезпечення виконання при кожному запуску системи. Далі програма намагалася підключитися до різних C & C-серверів. В рамках розслідування інциденту фахівці зафіксували 11 925 626 спроб зв'язатися з сервером від 3216 унікальних IP-адрес.

Атака трояна відбулася в період святкування Дня Незалежності України в кінці серпня 2017 року. Їй було піддано понад 3 тис. комп'ютерів, переважно, компаній з США і України. Найбільше поширення трояну відбулося серед абонентів "Укртелекому".

Теги:
Читайте також:
  • USD 41.16
    Купівля 41.16
    Продаж 41.65
  • EUR
    Купівля 43.09
    Продаж 43.87
  • Актуальне
  • Важливе
2024, субота
23 листопада
08:41
Дональд Трамп
Трамп обрав журналістку телеканалу Fox News Нешейват головною лікаркою США
08:16
Огляд
Сновиландія, більдунґ і ламбрески – 5 книг, де все роз’яснюють
08:16
витинанка "Голодомор", Дар'я Альошкіна
23 листопада Україна вшановує пам’ять жертв Голодоморів
08:13
ЗСУ
Російська армія за добу війни в Україні втратила 1420 військових, 24 артсистеми й 20 танків
08:00
OPINION
Війна триватиме ще багато-багато місяців
07:55
Оновлено
Ракетоносій "калібрів"
Армія РФ утримує у Чорному морі 20 кораблів, 6 з яких є носіями "Калібрів"
07:40
Дональд Трамп
Трамп розглядає на посаду спецпосланця з питань України колишнього керівника розвідки Гренелла, - Reuters
07:08
Радослав Сікорський
Сікорський заявив, що застосування росіянами нової балістичної ракети є "виявом розпачу Путіна"
06:47
поліція
База даних "Воєнний злочинець" має інформацію про понад 680 тис. причетних до агресії РФ, - Нацполіція
06:26
Прапор США
Китайські хакери готуються до здійснення атак у разі конфлікту з США, - кіберкомандування
05:43
Японія
Японія та ПРООН передали Харкову та Одесі енергообладнання для забезпечення потреб критичної інфраструктури
04:49
Сербія
Катастрофа на залізничному вокзалі в Сербії: у межах розслідування заарештували 11 людей
03:27
Дональд Трамп
Трамп обрав кандидатом на посаду міністра фінансів США інвестора Скотта Бессента
03:10
Еммануель Макрон
Назвав лідерів країни придурками: Гаїті викликала посла Франції через висловлювання Макрона
02:15
національний кешбек
Українцям в Дії виплатили 119 млн грн нацкешбеку, отриманого за жовтень
01:37
Оновлено
Едіє Муслімова
У Криму ФСБ затримала головну редакторку дитячого кримськотатарського журналу "Арманчыкъ" Едіє Муслімову
01:24
Ілюстративне
Викинула з 8 поверху: киянку засудили за вбивство кота
00:56
Бердянськ
У районі порту в Бердянську пролунав вибух
00:38
так званий міністр юстиції "ДНР" Юрій Сироватка
В Україні заочно засудили так званого міністра юстиції "ДНР"
00:38
Bloomberg оприлюднив дані розвідки США про вбивства опонентів Путіна за кордоном
00:17
Оновлено
шахеди, ППО, ЗСУ
Росія атакувала Україну "шахедами". Ситуація у ніч на 23 листопада
00:04
Дмитро Медведєв
Медведєв заявив, що Трамп може "завершити конфлікт в Україні"
2024, п'ятниця
22 листопада
23:39
Росіяни найактивніше атакують на Покровському й Курахівському напрямках, на Курщині українські бійці тримають оборону
23:37
OPINION
Мігранти в Україні: зрада чи порятунок економіки?
23:21
Оновлено
Оборонна співпраця й посилення санкційного тиску на РФ: Сибіга і Шмигаль зустрілися в Києві з очільником МЗС Чехії Ліпавським
23:11
Запорізька область
РФ обстріляла Запоріжжя та область: пошкоджено будинки, ферму та склади
23:03
Конор Макгрегор
Ірландського бійця UFC Макгрегора визнали винуватим у зґвалтуванні жінки у 2018 році
22:50
вогонь, полум'я, пожежа
Росіяни мають значне просування на відтинку Кліщіївка - Андріївка, - DeepState
22:45
Петер Сіярто
Сіярто заявив, що санкції США проти Газпромбанку "є атакою на суверенітет" Угорщини
22:37
Представник ГУР Вадим Скібіцький
У ГУР підтвердили, що Росія розробляла план з поділу України на три частини
22:23
Оновлено
Кім Чен Ин інспектує війська КНДР
В ОТУ "Харків" заперечили, що на Харківському напрямку помітили північнокорейських військових
22:08
Володимир Зеленський
Робота над Планом стійкості триває, її мають завершити в грудні, - радник Зеленського Литвин
21:26
Ексклюзив
Контратенор Андреас Шолль виступив на закритті Міжнародного фестивалю барокової музики в Києві
21:24
Дональд Туск
"Відчуваємо, що наближається невідоме": Туск про ймовірність глобального конфлікту з Росією
21:09
Ексклюзив
Валентин Наливайченко
Росія модернізує радянський мотлох, американці знають, як із цим боротися, - ексголова СБУ Наливайченко
20:56
Дональд Трамп
Винесення вироку Трампу в справі про підкуп порноакторки відклали на невизначений термін
20:52
Херардо Мартіно та Ліонель Мессі
Команда Мессі та Кривцова залишилась без головного тренера
20:50
Аналітика
Сергій Згурець, український журналіст, військовий експерт
Нові подробиці щодо удару по Дніпру та чим зумовлене просування росіян на Донеччині. Колонка Сергія Згурця
20:39
Огляд
Не загубіть "Сімейний альбом": що подивитися на вихідних
20:19
ЗРК NASAMS
До України прибула система ППО NASAMS від Канади
Більше новин