"Яндекс" обнаружил вирус на сайте ООН

"Яндекс" обнаружил вирус на сайте ООН

Крупнейший поисковик рунета "Яндекс", запустивший в понедельник собственный антивирус, обнаружил вредоносную программу на сайте Организации объединенных наций (ООН). При введении поискового запроса "ООН" на сайте поисковика появляется предупреждение следующего содержания: "Сайт может угрожать безопасности вашего компьютера. Посещение этого сайта может привести к заражению компьютера вредоносными программами, использованию его без вашего ведома, а также к порче или краже ваших данных".

Пресс-секретарь "Яндекса" Очир Манджиков подтвердил обнаружение вируса на сайте ООН, а также сообщил, что компания направила соответствующее уведомление владельцам сайта.

"Действительно, согласно нашим данным, на страницах сайта ООН находится вредоносный код. Мы направили уведомление владельцам сайта ООН, что на их сайте обнаружен вирус", - сказал Манджиков.

Он пояснил, что в данный момент вредоносный код не активен и ссылается на уже не существующий домен, но если кто-то зарегистрирует домен заново, то есть вероятность, что код может активироваться.

По словам Манджикова, злоумышленникам удалось внедрить вредоносный код в несколько страниц сайта ООН.

"В большинстве случаев это означает, что существует уязвимость, которая может быть использована вновь. Удаление вредоносного кода служит для нас сигналом о том, что на безопасность сайта было обращено внимание его владельцев. С сайтов www.un.org этого пока что не произошло", - добавил представитель "Яндекса".

 Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Head Mare использует цепочку бэкдоров в атаках на компании РФ и Беларуси

Кибергруппа Head Mare снова напомнила о себе — и на этот раз с обновлённым арсеналом. По данным «Лаборатории Касперского», летом 2025 года они провели новую волну атак на российские и белорусские компании.

Главное отличие от мартовских кампаний — теперь злоумышленники не ограничиваются одним бэкдором, а устанавливают целую цепочку.

В ход идут PhantomRemote, PhantomCSLoader и PhantomSAgent. Иногда к этому добавляются и SSH-туннели, чтобы закрепиться в инфраструктуре и держать удалённый доступ под рукой. По сути, логика проста: если один инструмент заметят и удалят, остальные останутся работать.

 

Атака по-прежнему стартует со стандартного сценария — рассылки писем с вредоносным вложением. В этот раз это был PhantomRemote, через который можно выполнять команды на заражённой машине.

Дальше в систему подтягиваются дополнительные компоненты — PhantomCSLoader и PhantomSAgent. Они написаны на разных языках, похожи по принципу связи с командным сервером, но отличаются внутренними механизмами. Такая комбинация усложняет задачу защитникам.

Хорошая новость в том, что продукты «Лаборатории Касперского» детектируют всю эту цепочку и способны блокировать атаки Head Mare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru