Обнаружен новый бот-нет Hexzone.AP

Обнаружен новый бот-нет Hexzone.AP

Специалисты компании ESET предупреждают о распространении в глобальной сети новой троянской программы Win32/Hexzone.AP.

Троян взаимодействует с командно-контрольным сервером, используя протокол HTTP. Зараженный компьютер становится частью подконтрольного вирусописателям бот-нета, который может использоваться для рассылки спама, DDoS-атак и загрузки другого вредоносного ПО.

Win32/Hexzone.AP упакован с помощью стандартного упаковщика, который используется для безобидных файлов. Программа инициирует множественные обращения к графическому интерфейсу API, что может ввести в заблуждение системы защиты и вирусных экспертов, поскольку подобное поведение свойственно легитимным приложениям.

Источник распространения Win32/Hexzone.AP находится в Великобритании. В этой же стране обнаружен командно-контрольный сервер, с которым взаимодействуют зараженные ПК. Однако оба сервера используют доменные имена, зарегистрированные в России. Специалисты уже зафиксировали случаи, когда Hexzone.AP инсталлировал на компьютеры пользователей вредоносное ПО с русским интерфейсом. Основная функция данного ПО - вымогательство.

На данный момент троянская программа успешно детектируется эвристическими методами. Родовые сигнатуры угрозы добавлены в антивирусные базы всех продуктов ESET NOD32. По данным статистики ESET, троян пока не входит в двадцатку самых распространенных мировых угроз. Однако только за прошлую неделю специалисты компании зафиксировали 140 тыс. случаев детектирования данной угрозы в сети интернет.

Источник: DailyComm 

В Раменском из-за кибератаки сработала система оповещения

В подмосковном Раменском сработала система оповещения. Как сообщили местные власти, сигнал оказался ложным, а причиной срабатывания стала кибератака. Глава округа подчеркнул, что угрозы для населения нет, все службы и объекты инфраструктуры работают в штатном режиме.

Для усиления защиты систем оповещения будут приняты дополнительные меры.

«Система оповещения подверглась хакерской атаке, из-за чего во всех территориальных управлениях и на территории города сработали сигналы оповещения», – отметил глава Раменского округа Московской области в официальном телеграм-канале.

Ранее аналогичный инцидент произошёл 28 февраля 2023 года. Тогда в телеэфире 15 российских регионов появилось сообщение о воздушной тревоге. По данным МЧС, это стало результатом внешней атаки.

RSS: Новости на портале Anti-Malware.ru