Эксперты сообщили о новой тактике рассылки трояна Black Energy, атакующего компании на Украине

29 января 2016 года

Хакерская группировка, стоящая за вирусом Black Energy, атакующим украинские компании, сменила тактику и начала распространять данный троян через письма с вредоносным вложением в виде документа Microsoft Word. Специалисты глобального исследовательского центра «Лаборатории Касперского» обнаружили вредоносный документ Word, распространявшийся в рамках текущей атаки на критические объекты Украины, рассказывает SecurityLab.

С середины 2015 года Black Energy в основном распространялся через документы Microsoft Excel и PowerPoint. Теперь злоумышленники решили опробовать новый вектор атаки. Как показал анализ, при открытии вредоносного Word-документа на экране отображается рекомендация включить макросы. Следование данной подсказке приведет к запуску скрипта, инициирующего загрузку Black Energy.

По данным специалистов компании SentinelOne, вариант Black Energy 3 эксплуатирует уязвимость в Office 2013, позволяющую удаленно выполнить произвольный код. Данная проблема была устранена некоторое время назад. Атака будет успешной только в случае, если на целевом компьютере установлена неисправленная версия ПО или сотрудник преднамеренно (или случайно) откроет инфицированный Excel-документ.

По мнению экспертов, данная модификация трояна уже присутствует на системах промышленного управления по всей Украине. В дальнейшем вредоносное ПО может использоваться для осуществления атак на объекты критической инфраструктуры, системы управления транспортом и организации здравоохранения.

Напомним, ранее в январе была совершена кибератака на киевский аэропорт «Борисполь». IT-специалисты аэропорта обнаружили рабочую станцию компьютерной сети, которая была инфицирована вирусом Black Energy. Украинские власти заявили, что компьютерные системы «Борисполя» были атакованы с сервера, находящегося в России. В конце декабре об аналогичной атаке сообщала украинская «Прикарпатьеоблэнерго».

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «Эксперты сообщили о новой тактике рассылки трояна Black Energy, атакующего компании на Украине», опубликованной NEWSru.com и распространяющейся на условиях лицензии Creative Commons Attribution 4.0 (CC BY 4.0) — при использовании необходимо указать автора, оригинальный источник со ссылкой и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.