Кибермошенники нацелились на сотрудников румынских правительственных ведомств
27 января, 2012
Злоумышленники внедрили вредоносное ПО в документы, которые пользователи заполняют для «повышения благосостояния».
Некоторые файлы (Word, Excel, PDF) доступные на ресурсе для скачивания изменены на исполняемые файлы. При скачивании расширение файла не меняется для того, чтобы пользователь не заподозрил вредоносной деятельности.
После открытия одного из документов, в папке temporary Files создается BAT-файл.
Исследователи заявляют: «BAT-файл пытается удалять файлы и папки, которые относятся к решениям, которые используются двумя румынскими компаниями: Indaco (программное обеспечение для работы с документооборотом) и Aplxpert (система для управления документами государственных административных органов)».
Помимо этого, вредоносная программа также удаляет папки с жестких дисков C, D, E, F, G, H, в названии которых есть определенные слова.
Исследователи все еще продолжают анализ вредоносного ПО, однако уже сейчас можно предположить, что его разработчики нацеливались на сотрудников румынских правительственных органов.
Корпорация Microsoft рекомендует пользователям быть внимательными при скачивании файлов, и обращать внимание на документы, расширение которых не соответствует иконке. Помимо этого, пользователям также следует применять антивирусные решения, которые обезопасят их системы от угроз подобного типа. Владельцам web-сайтов рекомендуется повышать безопасность своих ресурсов для сохранения их целостности.
Новости по теме:
- Cisco представила отчет о киберугрозах за 4-ый квартал 2011 года
- В Японии кибермошенники вымогали у пользователей деньги за разблокировку компьютеров
- Житель Германии разоблачил кибермошенников из Санкт-Петербурга
- ВВС США переходят на использование Linux
- Уязвимость в RIM Playbook OS позволяет хакерам похищать данные пользователей
(Нет голосов) |
23.02.2012
Четвертый, последний день деловой программы конференции, был посвящен мобильным платформам и облакам ...
23.02.2012
Одна из актуальных тем, озвученныхна недавней IV Межбанковской конференции - обеспечение непрерывнос ...
22.02.2012
Ваш покорный слуга всегда говорил, что к DoS-атакам нет неуязвимых. Облачные технологии, похоже, смо ...
22.02.2012
В последние дни перед покиданием своего поста, Президент Медведев выпускает много разных поправок к ...
22.02.2012
Продолжаем...Дистанционное банковское обслуживаниеПожалуй, наиболее активным был день, посвященный Д ...
22.02.2012
Я не знаю, почему этот праздник называют «мужским днем». Я не знаю, почему в этот день или накануне ...
21.02.2012
Начиная с версии IDA Pro 5.6 появился достаточно интересный, но не однозначный функционал, который п ...
21.02.2012
Интересная статья на тему возможности обхода сетевых IDS при обработке протокола IPv6.
Уточню, ч ...
Уточню, ч ...
21.02.2012
Сначала новость об утечке, потом забавная история в тему.Американский аналитик Джон Киннакэн обвиняе ...
21.02.2012
В Магнитогорске вручили мне диплом АРБ "За большой вклад в развитие безопасности банковской системы ...
17 февраля, 2012
Хакеры заявили о том, что 31 марта они нарушат работу 13 корневых DNS серверов.
15 февраля, 2012
При посещении Google.com пользователи получали предупреждение о том, что на них осуществляется атака...
15 февраля, 2012
Архив защищен паролем и распространен в сети Интернет для защиты активистов от влияния чиновников.
16 февраля, 2012
Компания Cisco не против слияния двух гигантов, но в компании считают, что Еврокомиссия должна была внести...
14 февраля, 2012
Нина Беляева опубликовала на свое странице «ВКонтакте» запись, в которой призывает голосовать против...
15 февраля, 2012
Новая версия протокола BitTorrent позволит пользователям наблюдать за различными мероприятиями в прямом...
15 февраля, 2012
Согласно исследованию портала, наиболее низкие зарплаты у системных администраторов Волгограда, Уфы и...
21 февраля, 2012
Локальный пользователь может получить доступ к потенциально важным данным.
14 февраля, 2012
Русскоязычный представитель Anonymous, не раскрывший своей личности, рассказал журналистам о своей деятельности....
21 февраля, 2012
Системы, пораженные вирусом DNSChanger Trojan, могут быть отключены от глобальной сети Интернет 8 марта.
22 февраля, 2012
21 февраля, 2012
20 февраля, 2012
17 февраля, 2012
16 февраля, 2012


