Rambler's Top100
Все новости Новости отрасли

Трояны против гражданских активистов

15 марта 2013

Специалисты «Лаборатории Касперского» и компании FireEye сообщили о новых случаях фишинговых атак с использованием зараженных PDF-файлов.

Первая волна таких атак была раскрыта в феврале, когда жертвами эксплойта, получившего название miniDuke, стали многие правительственные и исследовательские учреждения в Европе и США.

20 февраля компания Adobe выпустила обновление, ликвидировавшее уязвимость, которую использовал miniDuke, но, судя по всему, создатели вирусов снова вырвались вперед в этой «гонке вооружений». Нынешние атаки, названные ItaDuke, осуществляются по похожему принципу. Пользователи получают электронные письма, содержащие вложенные PDF-файлы, которые могут представлять для них потенциальный интерес. При открытии такого инфицированного файла на компьютер пользователя устанавливается вредоносное ПО, которое обеспечивает злоумышленникам контроль над компьютером через удаленный сервер.

Примечательно, что жертвами фишинговых атак стали на сей раз борцы за гражданские права уйгуров и сторонники независимости Тибета, а сами атаки были осуществлены накануне Международной конференции по правам человека, открывшейся 13 марта в Женеве. Более того, анализ IP-адресов, связанных с атаками, указывает на серверы, расположенные в Китае.

Поделиться:
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

Данный материал еще не комментировался.