Теперь хакеры секретной организации Worok шпионят за чиновниками через специально подготовленные картинки

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В сети раскрыли новый способ мошенничества и получения доступа к персональным компьютерам жертвы. А для доступа к компьютеру потребуется лишь загрузить и посмотреть PNG файл в виде картинки. После чего, хакер получит полный доступ к компьютеру для извлечения своей выгоды.

Сообщается, что основной круг заражения пока ограничен государственными организациями Мексики, но возможно он получит более широкое распространение.

Забили тревогу специалисты информационной безопасности Avast, когда обнаружили, что хакерская группировка Worok начала распространение опасного программного обеспечения в виде технологии DLL Side-Loading, которая шифруется под обычный PNG файл.

После того как пользователь загрузит графический файл на компьютер, специальный кодировщик перестроит их в исполняемый файл. При этом создается файл содержащий точную информацию о достоверном файле системы. Поэтому, штатные средства проверки не воспринимают его как опасным. Загруженные и преобразованные PNG файлы попадают в системную папку с браузером Internet Explorer, что собой не вызывает подозрение.

Новый вредоносный вирус получил название "DropboxControl", позволяющий получать доступ к информации пользователя путем использования учетной записи Dropbox с полным доступом к файлам и папкам на облачном хранилище и компьютере. Кроме того, хакеру получится выполнить ряд команд для запуска различных программ. 

На сегодня, основное развитие вируса затронуло персональные компьютеры и сервера государственных учреждений в Камбодже, Вьетнаме и Мексике. 

Источник: https://www.securitylab.ru

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Мертвая дорога Сталина: зачем в советском Заполярье строили железнодорожную магистраль, которая ушла в никуда

В тундре на берегу реки Таз до сих пор стоят четыре проржавевших паровоза серии «Ов». Они никогда не выйдут в рейс и не увезут грузы на восток. Эти машины остались как молчаливые свидетели одного...

Обзор кабеля USB-C Robiton P24B – выдержит ли он заявленные 60 Вт

Кабель USB-C давно перестал быть просто проводом для зарядки. Внешне два кабеля могут выглядеть почти одинаково, но один спокойно передает 60 Вт по Power Delivery, а другой ограничивает зарядку,...

Откуда взялся жук на знаменитой картине Валентина Серова «Девушка с персиками»

Валентин Серов написал «Девушку с персиками» в 1887 году. Ему было всего двадцать два года. Полотно создавалось в усадьбе Абрамцево у С. Мамонтова. Художник изобразил одиннадцатилетнюю Веру...

Обзор Svbony SVGo2: проверяю, может ли дешёвая экшн-камера быть удачной покупкой

Экшн-камера Svbony SVGo2 умеет снимать в разрешении 4К, оснащена двумя экранами, WiFi и удивляет внушительным набором аксессуаров, которые идут в стандартной комплектации. При этом ее цена в...

Головка сгоревшей спички притягивается к магниту: фокус или «эффект», который имеет научное объяснение

Почему сгоревшая спичка притягивается к магниту? Это фокус или есть научное объяснение данному эффекту? Что происходит со спичечной головкой при горении?

Как понять, что клубника сладкая, еще до покупки? 5 признаков спелости по запаху, цвету и хвостику

  • Тематическая подборка
  • Оффтопик
Каждый сезон мы попадаем в одну и ту же ловушку: покупаем огромную ярко-красную клубнику, которая на вкус оказывается «пластиковой» и водянистой. Красивый внешний вид часто...