Рейтинг@Mail.ru
Эксперты: киберпреступники атакуют организации Южной Кореи и Китая - РИА Новости, 12.09.2013
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на

Эксперты: киберпреступники атакуют организации Южной Кореи и Китая

© Fotolia / jamdesignURL, архивное фото
URL, архивное фото
Читать ria.ru в
Дзен
Специалисты "Лаборатории Касперского" нашли новую кампанию кибершпионажа.

МОСКВА, 12 сен — РИА Новости. Эксперты антивирусной компании "Лаборатория Касперского" выявили новую кампанию кибершпионажа, нацеленную преимущественно на южнокорейские государственные структуры и научно-исследовательские институты, сообщает Digit.ru.

Согласно анализу компании, операция, получившая название Kimsuky, ограничена и таргетирована, ее целями являлись 11 организаций в Южной Корее и две — в Китае. В частности, атаке подверглись Сечжонский институт, Корейский институт защитного анализа (KIDA), Министерство объединения, логистическая компания Hyundai Merchant Marine и сторонники объединения республики Кореи. По данным "Лаборатории Касперского", несложную шпионскую программу отличает наличие ошибок в коде, а также осуществление коммуникаций с помощью болгарского бесплатного почтового сервера mail.bg.

Блокировка доступа, архивное фото
Правительство Японии опасается кибератак со стороны Китая

Точный способ заражения еще не установлен, но эксперты уверены, что распространение Kimsuky происходило посредством рассылки целевых фишинговых писем. Этот троянец обладает таким функционалом, как слежение за нажатием клавиш, составление и кража списка файлов во всех каталогах, удаленное управление компьютером и хищение документов формата hwp, повсеместно используемого в южнокорейских госучреждениях в составе пакета Hancom Office. В связи с наличием последнего функционала в компании предположили, что кража hwp-файлов — одна из основных задач троянца, отмечается в сообщении.

По словам Дмитрия Тараканова, антивирусного эксперта "Лаборатории Касперского", эта кампания интересна тем, что троянец написан с откровенными ошибками и обладает довольно простым функционалом, что говорит о том, что сегодня даже небольшая группа людей при помощи относительно несложного вредоносного кода может совершить атаку на крупные организации и государственные структуры.

 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Обсуждения
Заголовок открываемого материала