Интернет и IT

Эксперты раскрыли кибератаку, нацеленную на российский бизнес

Эксперты компании ESET раскрыли масштабную кибератаку «Операция Buhtrap», нацеленную на российский бизнес.
Эксперты раскрыли кибератаку, нацеленную на российский бизнес
Фото Анастасии Володченковой. Кублог

Эксперты компании ESET раскрыли масштабную кибератаку «Операция Buhtrap», нацеленную на российский бизнес. Об этом говорится в сообщении ESET.

«Операция Buhtrap» длилась как минимум год. Приоритетной целью атаки стали российские банки. Согласно статистике, полученной с помощью системы ESET LiveGrid, большинство заражений пришлось на пользователей из России (88%). Атакующие устанавливали вредоносное ПО на компьютеры, использующие в Windows русский язык по умолчанию. Источником заражения был документ Word с эксплойтом CVE-2012-0158, который рассылался в приложении к фишинговому письму. Один из обнаруженных образцов вредоносного документа имитировал счет за оказание услуг, второй – контракт мобильного оператора «Мегафон». Если пользователь открывает вредоносный документ на уязвимой системе, на ПК устанавливается NSIS-загрузчик. Программа проверяет некоторые параметры Windows, после чего скачивает с удаленного сервера архив 7z с вредоносными модулями.

«Схема заражения выглядит следующим образом, – объясняет Жан-Йен Бутен, вирусный аналитик ESET. – Злоумышленники компрометируют один ПК компании, отправив сотруднику фишинговое сообщение с эксплойтом. Как только вредоносная программа будет установлена, атакующие воспользуются программными инструментами, чтобы расширить свои полномочия в системе и выполнять другие задачи: компрометировать остальные компьютеры, шпионить за пользователем и отслеживать его банковские транзакции».

Начать дискуссию