Теперь хакеры секретной организации Worok шпионят за чиновниками через специально подготовленные картинки

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В сети раскрыли новый способ мошенничества и получения доступа к персональным компьютерам жертвы. А для доступа к компьютеру потребуется лишь загрузить и посмотреть PNG файл в виде картинки. После чего, хакер получит полный доступ к компьютеру для извлечения своей выгоды.

Сообщается, что основной круг заражения пока ограничен государственными организациями Мексики, но возможно он получит более широкое распространение.

Забили тревогу специалисты информационной безопасности Avast, когда обнаружили, что хакерская группировка Worok начала распространение опасного программного обеспечения в виде технологии DLL Side-Loading, которая шифруется под обычный PNG файл.

После того как пользователь загрузит графический файл на компьютер, специальный кодировщик перестроит их в исполняемый файл. При этом создается файл содержащий точную информацию о достоверном файле системы. Поэтому, штатные средства проверки не воспринимают его как опасным. Загруженные и преобразованные PNG файлы попадают в системную папку с браузером Internet Explorer, что собой не вызывает подозрение.

Новый вредоносный вирус получил название "DropboxControl", позволяющий получать доступ к информации пользователя путем использования учетной записи Dropbox с полным доступом к файлам и папкам на облачном хранилище и компьютере. Кроме того, хакеру получится выполнить ряд команд для запуска различных программ. 

На сегодня, основное развитие вируса затронуло персональные компьютеры и сервера государственных учреждений в Камбодже, Вьетнаме и Мексике. 

Источник: https://www.securitylab.ru

Сейчас на главной

Новости

Публикации

Канцелярит против Розенталя: почему фраза «Доброго времени суток» выдает некомпетентность и какие 6 ошибок разрушают деловую переписку

  • Тематическая подборка
  • Оффтопик
Разбираем 6 главных речевых ошибок деловой среды. Выясняем с точки зрения лингвистики, почему «Доброго времени суток» ломает правила языка, а «пролонгировать задачу» выдает некомпетентность.

Умнее, но дороже: почему искусственный интеллект превращает автомобили в роскошь

Представьте ситуацию: вы приходите к дилеру за новой машиной, а вам говорят: базовая комплектация стоит три миллиона, а за то, чтобы автомобиль сам тормозил перед пешеходами и парковался без вашего...

Что случилось с Meizu? История одного китайского падения

Конец февраля 2026 года. В новостных лентах проскочило официальное заявление: Meizu прекращает разработку новых смартфонов. Для кого-то это лишь мимолетная заметка, очередной бренд, не выдержавший...

Обзор сетевого адаптера Robiton CHARGER35-UC – насколько честными оказались заявленные 35 Вт

Сегодня компактные сетевые адаптеры с поддержкой быстрой зарядки постепенно вытесняют привычные блоки питания, которые раньше поставлялись в комплекте со смартфонами и другой техникой. Все больше...

✦ ИИ  Умный замок на дверь: стоит ли платить или лучше оставить обычный ключ?

Я долго думал, прежде чем поставить себе умный замок. Соседка сказала, что это лишнее, мол, обычный замок за 500 рублей работал у её родителей сорок лет. С другой стороны, знакомый технарь неделю...