Теперь хакеры секретной организации Worok шпионят за чиновниками через специально подготовленные картинки

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В сети раскрыли новый способ мошенничества и получения доступа к персональным компьютерам жертвы. А для доступа к компьютеру потребуется лишь загрузить и посмотреть PNG файл в виде картинки. После чего, хакер получит полный доступ к компьютеру для извлечения своей выгоды.

Сообщается, что основной круг заражения пока ограничен государственными организациями Мексики, но возможно он получит более широкое распространение.

Забили тревогу специалисты информационной безопасности Avast, когда обнаружили, что хакерская группировка Worok начала распространение опасного программного обеспечения в виде технологии DLL Side-Loading, которая шифруется под обычный PNG файл.

После того как пользователь загрузит графический файл на компьютер, специальный кодировщик перестроит их в исполняемый файл. При этом создается файл содержащий точную информацию о достоверном файле системы. Поэтому, штатные средства проверки не воспринимают его как опасным. Загруженные и преобразованные PNG файлы попадают в системную папку с браузером Internet Explorer, что собой не вызывает подозрение.

Новый вредоносный вирус получил название "DropboxControl", позволяющий получать доступ к информации пользователя путем использования учетной записи Dropbox с полным доступом к файлам и папкам на облачном хранилище и компьютере. Кроме того, хакеру получится выполнить ряд команд для запуска различных программ. 

На сегодня, основное развитие вируса затронуло персональные компьютеры и сервера государственных учреждений в Камбодже, Вьетнаме и Мексике. 

Источник: https://www.securitylab.ru

Сейчас на главной

Новости

Публикации

Зародилась ли жизнь на Марсе? Физика астероидных ударов доказала реальность межпланетной миграции микробов

Каждый год на Землю падают метеориты, химический состав которых говорит об их марсианском происхождении. Чтобы кусок марсианской породы оказался в космосе, на поверхность планеты должен упасть...

Удар вслепую. Как эксперимент NASA с астероидом выявил главную уязвимость планетарной защиты

Астероиды представляют собой древнейшие фрагменты материи, сохранившиеся со времен ранней Солнечной системы. В период формирования планет эти каменистые объекты не смогли объединиться в более...

Обзор наушников Tanchjim Soda: взрослый звук без компромиссов

Новинка от Tanchjim получила, очень популярное в наших широтах, наименование: Soda. На ощупь это обычный пластик, однако выглядят наушники эффектно, да и к начинке подошли неординарно. Кроме...

Обзор Sofirn ST10: компактный фонарь на клипсе с тремя режимами работы

Фонарь Sofirn ST10 это EDC-модель компактных размеров с тремя режимами работы и возможностью крепления на клипсу. Компактный фонарь на каждый день, который можно носить просто в кармане. Подсветить...

Странный компьютер, который программировался отверткой и пучком проводов: советский АВК-6

Компьютер без двоичного кода и процессора, который программировали отверткой и проводами. Советский АВК-6 решал сложнейшие уравнения, используя напряжение вместо цифр. Зачем он был нужен?