pro100lev

Троян MartyMcFly атакует итальянскую оборонную промышленность

Apollon
Оффлайн

Apollon

Заблокирован
Регистрация
07.09.17
Сообщения
5.309
Реакции
1.010
Репутация
1.625
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
You must be registered for see images attach

Специалисты компании Yoroiобнаружиливредоносную кампанию против одного из крупнейших представителей итальянской оборонной промышленности.

Все началось с получения представителями крупной компании, работающей в сфере военно-морской обороны, электронного письма. В письме, адресованном отделу продаж, потенциальный покупатель якобы интересовался ценами на двигатели для морских судов. Письмо было грамотно написано и аккуратно составлено с указанием точных спецификаций интересуемых двигателей, поэтому не вызвало никаких подозрений. Отправителем значилась реально существующая металлургическая компания, предварительно взломанная злоумышленниками.

К письму были прикреплены два документа. Первый являлся визиткой компании-покупателя, а второй – поддельным заказом на покупку двигателя. Второй документ представлял собой файл Excel и предназначался для загрузки на систему жертвы трояна для удаленного доступа. Через вредонос под названием MartyMcFly злоумышленники получили контроль над атакуемой системой и могли похищать данные.

«Активность вредоносного ПО была спланирована во времени. Код был обнаружен еще в 2010 году, но активирован только в конце 2017-го – начале 2018 года. Мы думаем, это дело рук APT. Киберпреступники действуют иначе», – отметили в Yoroi.

Как правило, киберпреступники пользуются моментом и эксплуатируют актуальные уязвимости, а не выжидают 8 лет для запуска вредоносного ПО. То есть, атака на неназванную итальянскую компанию была подготовлена задолго до ее осуществления, в связи с чем троян и получил свое название.
 
Сверху Снизу