Теперь хакеры секретной организации Worok шпионят за чиновниками через специально подготовленные картинки

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В сети раскрыли новый способ мошенничества и получения доступа к персональным компьютерам жертвы. А для доступа к компьютеру потребуется лишь загрузить и посмотреть PNG файл в виде картинки. После чего, хакер получит полный доступ к компьютеру для извлечения своей выгоды.

Сообщается, что основной круг заражения пока ограничен государственными организациями Мексики, но возможно он получит более широкое распространение.

Забили тревогу специалисты информационной безопасности Avast, когда обнаружили, что хакерская группировка Worok начала распространение опасного программного обеспечения в виде технологии DLL Side-Loading, которая шифруется под обычный PNG файл.

После того как пользователь загрузит графический файл на компьютер, специальный кодировщик перестроит их в исполняемый файл. При этом создается файл содержащий точную информацию о достоверном файле системы. Поэтому, штатные средства проверки не воспринимают его как опасным. Загруженные и преобразованные PNG файлы попадают в системную папку с браузером Internet Explorer, что собой не вызывает подозрение.

Новый вредоносный вирус получил название "DropboxControl", позволяющий получать доступ к информации пользователя путем использования учетной записи Dropbox с полным доступом к файлам и папкам на облачном хранилище и компьютере. Кроме того, хакеру получится выполнить ряд команд для запуска различных программ. 

На сегодня, основное развитие вируса затронуло персональные компьютеры и сервера государственных учреждений в Камбодже, Вьетнаме и Мексике. 

Источник: https://www.securitylab.ru

Сейчас на главной

Новости

Публикации

Откуда в рубине берутся звезды и «голубая кровь» и почему он так дорого стоит

Среди всего великолепия драгоценных камней, сияющих в королевских коронах и современных украшениях, рубин занимает особое, почти мифическое положение. Этот камень, названный «королем самоцветов»...

Как отправить фото с Айфона ссылкой без потери качества

Иногда нужно срочно переслать снимок, а всё идёт не так: у человека Android, AirDrop недоступен, а мессенджеры без спроса сжимают файл до состояния «снято на картошку». В таких ситуациях удобнее не...

Тестируем АКБ перед зимой: Обзор тестера автомобильного аккумулятора FNIRSI BTM-24

Готовясь к зиме, особенно важно вовремя проверить состояние автомобильного аккумулятора — именно он чаще всего подводит в морозы. Постоянно ездить в сервис неудобно и дорого, поэтому всё...

Как поставить пароль на приложение на Айфоне: разбираю разные способы

Айфон уже защищён кодом и Fаce ID, но это не спасает от ситуации, когда даёшь кому-то разблокированный телефон, а потом жалеешь. Иногда хочется, чтобы хотя бы часть приложений была защищена...

Турецкое пиде длиной со стол: как его подают, как едят и стоит ли его пробовать

Иногда блюдо появляется не как еда, а как событие. Его ещё не поставили на стол, а ты уже понимаешь, что сейчас придётся немного пересобрать представление о нормальных размерах. С пиде длиной со...