Новости города БезФормата.Ru
Великие Луки
Главные новости
 
Задать вопрос?

ESET обнаружила сложный бэкдор, который использовался для установки шифраторов Petya и XData

ESET обнаружила сложный бэкдор, который использовался для установки шифраторов Petya и XData - Iluki.Ru
Фото: www.iluki.ru

ESET представила новый отчет об эпидемии шифратора Diskcoder.C (Petya). Исследование позволило определить начальный вектор заражения.

От Diskcoder.C (Petya) пострадали компании в ряде стран мира, при этом «нулевым пациентом» стали украинские пользователи M.E.Doc, корпоративного программного обеспечения для отчетности и документооборота. Атакующие получили доступ к серверу обновлений M.E.Doc и с его помощью направляли троянизированные обновления с автоматической установкой.

Эксперты ESET обнаружили сложный скрытый бэкдор, внедренный в один из легитимных модулей M.E.Doc. Маловероятно, что атакующие выполнили эту операцию без доступа к исходному коду программы.

Изучив все обновления M.E.Doc, выпущенные в 2017 году, исследователи выяснили, что модуль бэкдора содержали как минимум три апдейта:

  • 01.175-10.01.176 от 14 апреля 2017 года
  • 01.180-10.01.181 от 15 мая 2017 года
  • 01.188-10.01.189 от 22 июня 2017 года
  • Эпидемия Diskcoder.C (Petya) началась через пять дней после выхода вредоносного обновления 22 июня.

    Ранее, в мае, ESET фиксировала активность другого шифратора – Win32/Filecoder.AESNI.C (XData). По данным телеметрии, он появлялся на компьютере после запуска программного обеспечения M.E.Doc.

    Интересно, что 17 мая вышло обновление M.E.Doc, не содержащее вредоносный модуль бэкдора. Вероятно, этим можно объяснить сравнительно небольшое число заражений XData. Атакующие не ожидали выхода апдейта 17 мая и запустили шифратор 18 мая, когда большинство пользователей уже успели установить безопасное обновление.

    Бэкдор позволяет загружать и выполнять в зараженной системе другое вредоносное ПО – так осуществлялось начальное заражение шифраторами Petya и XData. Кроме того, программа собирает настройки прокси-серверов и email, включая логины и пароли из приложения M.E.Doc, а также коды компаний по ЕДРПОУ (Единому государственному реестру предприятий и организаций Украины), что позволяет идентифицировать жертв.

    « Нам предстоит ответить на ряд вопросов , – комментирует Антон Черепанов, старший вирусный аналитик ESET. – Как долго используется бэкдор? Какие команды и вредоносные программы, помимо Petya и XData , были направлены через этот канал? Какие еще инфраструктуры скомпрометировала, но пока не использовала кибергруппа, стоящая за этой атакой? ».

    ESET продолжает исследование угрозы. По совокупности признаков, включающих инфраструктуру, вредоносные инструменты, схемы и цели атак, эксперты установили связь между эпидемией Diskcoder.C (Petya) и кибергруппой Telebots. Достоверно определить, кто стоит за деятельностью этой группировки, в настоящее время не представляется возможным.

    iLuki.ru по информации ESET

    iluki.ru

    источником эпидемии шифратора Petya.C стало скомпрометированное обновление программы M.E.Doc - Iluki.RuСпециалисты ESET установили источник эпидемии трояна-шифратора Win32/Diskcoder.C Trojan (Petya.С).
    29.06.2017 Iluki.Ru
    Официальное заявление ESET о публикации Washington Post - Iluki.Ru12 июня в Washington Post была опубликована статья « Russia has developed a cyberweapon that can disrupt power grids, according to new research ». Автор обвиняет «хакеров,
    15.06.2017 Iluki.Ru
    Лидер партии ЛДПР Владимир Жириновский устроил на рынке Москвы распродажу сувенирной продукции партии, а также костюмов и футболок, выручка политика составила около 3 тысяч рублей.
    19.08.2017 Pln-Pskov.Ru
    Китайские хакеры обнаружили новый и очень простой способ обхода блокировки на iPhone.
    19.08.2017 InformPskov.Ru
    Семь человек пострадали в Сургуте (Ханты-Мансийский автономный округ - Югра) в результате нападения неизвестного мужчины с ножом на прохожих,
    19.08.2017 Pln-Pskov.Ru
    Сотрудниками МО МВД России «Невельский» задержан мужчина, подозреваемый в неправомерном завладении транспортным средством.
    19.08.2017 ГУ МВД Псковской области
    В Тямше экипаж вневедомственной охраны задержал девушку, которая совершила хищение из магазина.
    19.08.2017 InformPskov.Ru
    Tele2 ищет новых героев для рекламы - InformPskov.Ru
    Tele2 ищет новых героев для рекламы
    Мобильный оператор Tele2 запустил новый конкурс «Мои другие правила». Клиенты оператора могут стать героями очередной рекламной кампании и увидеть свои изображения на билбордах, а также в салонах связи Tele2.
    InformPskov.Ru
    Акция «Задай вопрос участковому!» прошла в Пскове - InformPskov.Ru
    Акция «Задай вопрос участковому!» прошла в Пскове
    16 августа в Пскове на Октябрьской площади города состоялась традиционная информационно-пропагандистская акция «Задай вопрос участковому!».
    InformPskov.Ru
    «Рено Логан» похитил безработный житель Невельского района
    В Невеле стражи порядка задержали мужчину, подозреваемого в угоне автомобиля.
    InformPskov.Ru
    Сегодня в Пскове состоится Медовый фестиваль - InformPskov.RuСегодня, 19 августа, в Пскове состоится традиционный, 7-й по счету, Медовый фестиваль.
    19.08.2017 InformPskov.Ru
    Библиотеки Пскова получили пять комплектов новых книг - Pln-Pskov.RuВ рамках благотворительного проекта «Библиотекам в дар» библиотеки Пскова получили уже пять комплектов новых книг.
    18.08.2017 Pln-Pskov.Ru
    Фестиваль «Коктебель jazz party» открылся в Крыму - Iluki.RuВ ритме свинга. Коктебель, по традиции, в эти дни превращается в джазовую столицу.
    19.08.2017 Iluki.Ru
    Инвентаризация дворов завершается в Пскове - InformPskov.Ru
    Инвентаризация дворов завершается в Пскове
    В Пскове завершается инвентаризация дворовых территорий, сообщили Псковскому агентству информации в пресс-службе муниципалитета.
    InformPskov.Ru
    Вера Емельянова проконтролировала ход ремонтных работ на улице Свердлова в Пскове - InformPskov.Ru
    Вера Емельянова проконтролировала ход ремонтных работ на улице Свердлова в Пскове
    Сегодня, 18 августа, представители наблюдательного Совета по контролю за реализацией проектов туркластера «Псковский» при администрации Псковской области в рамках выездного заседания проконтролировали реализацию первого
    InformPskov.Ru
    Фотография Катерины Кочкиной с сайта «КП-Псков» - InformPskov.Ru
    «КП-Псков» покажет фотовыставку «Россия начинается здесь»
    22 августа в Пскове откроется фотовыставка «Россия начинается здесь», организованная газетой «Комсомольская правда – Псков» .
    InformPskov.Ru
    33 участника вышли на старт восьмого этапа Чемпионата Псковской области по автомногоборью - InformPskov.RuСегодня, 19 августа, на аэродроме в деревне Гарино Пушкиногорского района проходит VIII этап Чемпионата и Первенства Псковской области по автомногоборью.
    19.08.2017 InformPskov.Ru
    Сотрудники отдела полиции №1 УМВД России по городу Пскову раскрыли кражу.
    19.08.2017 ГУ МВД Псковской области
    Подкуп и немножко нервно - InformPskov.Ru
    Подкуп и немножко нервно
    В политическую жизнь Пскова возвращаются проверенные в девяностые и нулевые «черные» предвыборные технологии: подметные газеты и банальный подкуп избирателей.
    InformPskov.Ru
    В областной библиотеке открылась выставка, приуроченная к Дню Государственного флага - InformPskov.Ru
    В областной библиотеке открылась выставка, приуроченная к Дню Государственного флага
    Псковская областная универсальная научная библиотека организовала книжно-иллюстративную выставку, приуроченную к Дню Российской Федерации ««Гордо реет стяг державный»: вглядываясь в скрижали истории».
    InformPskov.Ru
    День гуманитарной помощи празднуется сегодня
    Сегодня, 19 августа, в мире празднуется День гуманитарной помощи. Об этом пишет портал calend.ru.
    InformPskov.Ru
    Андрей Турчак принимает участие в военно-патриотическом празднике «Открытое небо» в Иваново - Правительство Псковской областиГубернатор Псковской области Андрей Турчак стал почетным гостем ежегодного 12-го военно-патриотического праздника «Открытое небо», который проходит в субботу, 19 августа, на военном аэродроме «Северный» в Иваново.
    19.08.2017 Правительство Псковской области
    Сотрудники отдела полиции №1 УМВД России по городу Пскову раскрыли кражу.
    19.08.2017 ГУ МВД Псковской области
    В Тямше экипаж вневедомственной охраны задержал девушку, которая совершила хищение из магазина.
    19.08.2017 InformPskov.Ru
    Дорожной полицией в ходе проводимых в поселке Усвяты мероприятий установлен нетрезвый водитель, который ранее уже подвергался административному наказанию за аналогичное правонарушение.
    19.08.2017 ГУ МВД Псковской области
    Лишить Москву статуса: Путину предложили перенести столицу за Урал - Iluki.Ru«Размосквичить» россиян предложил президенту России наблюдательный совет Института демографии, миграции и регионального развития.
    19.08.2017 Iluki.Ru