В результате анализа всей цепочки заражения выяснилось, что к установке зловреда имел отношение троянец Dimnie, который передавался через спам. Письма содержали вредоносное вложение или ссылку на вредоносный файл, в обоих случаях внешней оболочкой служил офисный документ – договор, платёжное поручение, инструкция и так далее. Целями хакерской атаки стали организации и частные лица в России.
Зловред Purga известен примерно с середины 2016 года, в зависимости от конфигурации он шифрует как сами файлы на компьютере жертвы, так и имена файлов. Троянец Dimnie, который использовался киберпреступниками при установке этого вредоноса, известен с 2014 года. Он был замечен в ряде атак как на обычных пользователей, так и на юридических лиц – в первую очередь финансовые организации.
В рамках анализа недавней кампании киберпреступников специалисты «Лаборатории Касперского» также выявили установку других вредоносных компонентов – троянца TeamBot и банковского троянца Buhtrap. Загружаемый Dimnie файл зловреда TeamBot представляет собой самораспаковывающийся RAR-архив. Троянец отправляет на серверы злоумышленников такую информацию, как версия ОС, имя пользователя, модель процессора, объём оперативной памяти, установленный антивирусный продукт, наличие административных привилегий учётной записи. В результате заражения TeamBot скомпрометированная система оказывается открытой для удалённого доступа киберпреступников. Подключившись, они могут выполнять в ней любые действия – к примеру, загружать и запускать произвольные файлы.
«Как показала обнаруженная вредоносная кампания, злоумышленники распространяют шифровальщиков не только напрямую, например, через спам, но и посредством автоматической загрузки на компьютеры, ранее ставшие частью того или иного ботнета. Для предотвращения такого сценария заражения мы рекомендуем использовать надёжное комплексное решение, обеспечивающее многоуровневую защиту», – отметил Фёдор Синицын, старший вирусный аналитик «Лаборатории Касперского».
Более подробная информация о шифровальщике Purga доступна в аналитическом отчёте «Лаборатории Касперского»: https://securelist.ru/trojan-dimnie-and-ransomware-purga/90272/ .
Источник
Batafsil | Подробно | Read more... InfoCOM
Top News
-
«Барселона»нинг янги трансфер режаси«Барселона» Польша терма жамоаси ва «Порту» ҳимоячиси Якуб Кивёр ни ўз таркибига қўшиб олиш имкониятини кўриб чиқмоқда.
-
«Челси» ёки «Милан»? 41 ёшли Тьяго Силва олдида қийин танловҲимоячи Тьяго Силва «Порту»ни тарк этди. 41 ёшли футболчининг шартномаси ўз ниҳоясига етди.
-
Ўзбекистоннинг ЖЧ-2026да киядиган либоси тақдим этилди (видео)Ўзбекистон миллий терма жамоасининг Жаҳон чемпионатида фойдаланадиган либоси тақдим этилди.
-
«Реал» президентлигига номзод Энрике Рикельме клуб телеканали ишини танқид қилди«Реал» президенти лавозимига номзод Энрике Рикельме клубнинг расмий телеканали фаолиятига нисбатан кескин фикр билдирди.
-
Что будет, если залить вулкан бетоном: идея звучит умно, но все станет хужеЕсли залить вулкан бетоном, лучше точно не будет В интернете набирает популярность простой вопрос: почему нельзя залить вулкан бетоном,...
-
«Вердер» «Арсенал»дан дарвозабон сотиб олди«Вердер» дарвозабонлар позициясидаги ўзгаришлар ҳақида эълон қилди.



