Теперь хакеры секретной организации Worok шпионят за чиновниками через специально подготовленные картинки

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В сети раскрыли новый способ мошенничества и получения доступа к персональным компьютерам жертвы. А для доступа к компьютеру потребуется лишь загрузить и посмотреть PNG файл в виде картинки. После чего, хакер получит полный доступ к компьютеру для извлечения своей выгоды.

Сообщается, что основной круг заражения пока ограничен государственными организациями Мексики, но возможно он получит более широкое распространение.

Забили тревогу специалисты информационной безопасности Avast, когда обнаружили, что хакерская группировка Worok начала распространение опасного программного обеспечения в виде технологии DLL Side-Loading, которая шифруется под обычный PNG файл.

После того как пользователь загрузит графический файл на компьютер, специальный кодировщик перестроит их в исполняемый файл. При этом создается файл содержащий точную информацию о достоверном файле системы. Поэтому, штатные средства проверки не воспринимают его как опасным. Загруженные и преобразованные PNG файлы попадают в системную папку с браузером Internet Explorer, что собой не вызывает подозрение.

Новый вредоносный вирус получил название "DropboxControl", позволяющий получать доступ к информации пользователя путем использования учетной записи Dropbox с полным доступом к файлам и папкам на облачном хранилище и компьютере. Кроме того, хакеру получится выполнить ряд команд для запуска различных программ. 

На сегодня, основное развитие вируса затронуло персональные компьютеры и сервера государственных учреждений в Камбодже, Вьетнаме и Мексике. 

Источник: https://www.securitylab.ru

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Пицца за 3 минуты: обзор печи с камнем для пиццы RAWMID FUTURE RFO-01

RAWMID FUTURE RFO-01 — печь для пиццы с пекарским камнем 33x33 см и поддержкой температуры до 450°C. Именно это сочетание обеспечивает результат, близкий к приготовлению в дровяной печи:...

Обзор планшета Lenovo Xiaoxin Pad Pro 12.7: он почти заменил мне ноутбук

Это планшет сейчас реально заменяет мне ноутбук в части задач, а в других задачах наоборот дополняет и усиливает моё рабочее место. Так как работает и как второй экран и как колонка....

Архитектура косяка: как скумбрия превращает стаю в оптический щит

В открытом океане у пелагических рыб, обитающих в верхних слоях воды, нет естественных укрытий вроде рифов, водорослей или донных впадин. Единственным убежищем для них становятся тела сородичей....

Как правильно перевозить холодильник

Как правильно подготовить холодильник к транспортировке и как правильно его перевозить. Этот «чек-лист» позволит избежать ошибок и сохранить холодильник в рабочем состоянии при переезде.

Обзор интеллектуального зарядного устройства на 12В / 6А для автомобильных аккумуляторов с режимом восстановления

Каждый водитель хоть раз в жизни сталкивался с неприятной ситуацией, когда автомобильный аккумулятор полностью разрядился и уже не может завести двигатель. Причины могут быть разные: начиная от...

Обзор системы водяного охлаждения Ice Jet Vision 360 от Formula V Line — бюджетная, но конкурентная

Лично для меня при выборе СЖО важны не только бренд и технические параметры, но и цена. Если с первыми двумя пунктами как-то можно пойти на компромисс, то вот цена иногда является решающим...