Мінфін - Курси валют України

Встановити
10 січня 2018, 15:36

ЗМІ: Через сайт українського розробника бухгалтерського ПЗ поширювали троян

Сайт українського розробника бухгалтерського програмного забезпечення Crystal Finance Millennium (CFM) використовувався хакерами для поширення банківського трояна ZeuS.

Сайт українського розробника бухгалтерського програмного забезпечення Crystal Finance Millennium (CFM) використовувався хакерами для поширення банківського трояна ZeuS.
Через сайт українського розробника бухгалтерського ПЗ поширювали троян/Фото: skp365.ru

Про цеповідомляє Ain.ua з посиланням на дані компанії Cisco Talos.

Відзначається, що в рамках кампанії під атаку атаку потрапило більше 3000 комп'ютерів. Серед постраждалих в основному компанії з США і України. Найбільше заражених систем серед абонентів провайдера «Укртелеком».

Кампанія проводилася ще в серпні 2017 року, проте інформацію про неї оприлюднили тільки тепер. Фахівці Cisco Talos порівняли її з гучною атакою NotPetya, коли бекдор впровадили в бухгалтерське ПЗ M.E.Doc.

«Зловмисники все частіше намагаються зловживати довірчими стосунками між організаціями і виробниками програмного забезпечення в якості засобу досягнення своїх цілей», — відзначають експерти.

На відміну від NotPetya, в даному випадку вірус поширюється не через вразливий сервер, а через сайт компанії CFM. Жертв заражали по електронній пошті. У листах містився ZIP-архів з файлом JavaScript, який працював як завантажувач, через який вірус завантажувався в систему з домену, пов'язаного з сайтом CFM.

Опинившись на комп'ютері, вірус активував перманентний сплячий режим, в іншому випадку створювалася запис реєстру для забезпечення виконання при кожному запуску системи. Далі програма намагалася підключитися до різних C & C-серверів.

В рамках розслідування інциденту фахівці зафіксували 11 925 626 спроб зв'язатися з сервером від 3 216 унікальних IP-адрес.

Слідкуйте за цікавими і ексклюзивними матеріалами «Мінфіну» в Telegram

Коментарі - 6

+
+41
Маргарита Горбунова
Маргарита Горбунова
10 січня 2018, 15:49
#
Опять российские хакеры?
+
0
AleksandrBank
AleksandrBank
10 січня 2018, 16:30
#
С Северной Осетии.
+
0
Маргарита Горбунова
Маргарита Горбунова
10 січня 2018, 16:44
#
Хорошие же у вас связи…
+
0
Ivan Ivanov
Ivan Ivanov
10 січня 2018, 18:11
#
Странная баянистая новость. Через это конторку еще летом распространяли вирусы.
Вот как пример
http://biz.liga.net/all/it/novosti/3706526-kibereksperty-zaviksirovali-novuyu-ataku-cherez-bukhgalterskoe-po.htm — 22 августа
+
0
Алексей Хрипков
Алексей Хрипков
11 січня 2018, 1:35
#
Это Циске скучно, и они решили добавить геоданных
http://blog.talosintelligence.com/2018/01/cfm-zeus-variant.html
«This blog provides additional information related to the geographic regions that were targeted by this attack»

Я, кстати только со второго раза увидел, что тут тоже написано
«Кампания проводилась еще в августе 2017 года, однако информацию о ней обнародовали только теперь»
+
0
mary27
mary27
10 січня 2018, 23:18
#
«Шо, опять?» ©
Щоб залишити коментар, потрібно увійти або зареєструватися