Группировка Turla использует новый бэкдор в атаках на США и Афганистан

Группировка Turla использует новый бэкдор в атаках на США и Афганистан

Группировка Turla использует новый бэкдор в атаках на США и Афганистан

Специалисты по кибербезопасности из Cisco Talos наткнулись на новый бэкдор, который, как оказалось позже, использовался в атаках ATP-группы Turla. Напомним, что зарубежные коллеги связывают деятельность этой кибергруппировки с Россией.

По словам экспертов, вредонос сравнительно прост в исполнении, но при этом способен долго оставаться незаметным в заражённой системе. Turla использовала этот бэкдор в целевых кибератаках на США, Германию и Афганистан.

Согласно данным Cisco Talos, обнаруженный зловред используется с прошлого года. Для его сокрытия преступники устанавливают в системе службу с именем Windows Time Service, которая позже позволяет им загружать и запускать файлы (в качестве второй стадии заражения).

Бэкдор также связывается со своим командным центром (C2) каждые пять секунд, чтобы проверить поступление новых команд. Связь устанавливается по зашифрованному каналу.

С помощью C2 злоумышленники могут включить дополнительные функции вредоносной программы, связанные с аутентификацией, выполнением процессов, загрузкой или выгрузкой файлов, сменой паролей и т. п.

В Cisco Talos считают, что Turla использовала описанный бэкдор в таргетированных атаках на правительство Афганистана. Приписать вредонос именно этой группировке удалось благодаря повторному использованию одной вредоносной инфраструктуры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сервис доставки Самокат работает со сбоями

Сбой в работе сервиса доставки «Самокат» начался около 14:40 по московскому времени. Представители компании принесли извинения за доставленные неудобства и пообещали оперативно устранить проблему.

Согласно данным сервиса Downdetector, резкий рост сообщений о неполадках зафиксирован именно в это время. Пользователи жаловались на то, что приложение либо не запускается вовсе, либо открывается не с первого раза. Кроме того, при удачном запуске невозможно воспользоваться промокодами.

Больше всего жалоб поступает из Санкт-Петербурга, Москвы, а также из Новосибирской, Нижегородской и Самарской областей. По информации сервиса «Не работает сегодня», сбои в работе «Самоката» зафиксированы практически по всей стране — от Калининграда до Магадана.

Как передаёт ТАСС, при попытке открыть приложение пользователи видят сообщение: «Обновляем приложение. Ещё немного — и всё заработает».

«Сейчас зайти в приложение и на сайт невозможно из-за технического сбоя. Приносим извинения за неполадки — наши специалисты уже занимаются их устранением», — сообщили в пресс-службе «Самоката» в комментарии ТАСС.

По состоянию на 16:15 сайт компании открывался, но с существенными задержками. В некоторых случаях не загружались изображения и картографические данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru