ESET раскрыла кампанию по кибершпионажу в Восточной Европе

ESET раскрыла кампанию по кибершпионажу в Восточной Европе

ESET раскрыла кампанию по кибершпионажу в Восточной Европе

Эксперты ESET проанализировали набор программ для кибершпионажа – SBDH. Вредоносное ПО использовалось для кражи документов у государственных и общественных организаций, работающих в области экономического развития в Центральной и Восточной Европе.

Файлы с SBDH распространялись в приложениях к спам-письмам. Злоумышленники маскировали их под текстовые документы и приложения Microsoft.

После того как пользователь открывает файл, загрузчик SBDHсвязывается с командным сервером своих «владельцев» и устанавливает на компьютер бэкдор и шпионское ПО. Таким образом исполнители атаки получают удаленный контроль над компьютером и инструменты для кражи данных.

Некоторые модификации SBDH запускаются каждый раз, когда на компьютере жертвы открывается или редактируется документ Word. SBDH позволяет злоумышленникам задавать критерии данных, которые будут отправляться на командный сервер. Например, авторы атаки могут «приказать» шпионскому ПО найти документы определенного формата, от определенных дат или файлы указанного размера.

SBDH нужен интернет для связи с командным сервером.  Сначала она пытается передавать данные по протоколу HTTP, после неудачной попытки переключается на SMTP. Если и это не удается, она «пишет» и рассылает письма с помощью Microsoft Outlook Express.

Если командный сервер недоступен, бэкдор использует «решение для резервного копирования». Он обращается к заранее заданной ссылке в открытом доступе, где будет указан путь к альтернативному серверу.

ESET напоминает, что даже сложное вредоносное ПО, такое как как SBDH или Buhtrap, распространяется примитивным способом – в виде спама по электронной почте. Предотвратить заражение позволяет обучение персонала в сочетании с внедрением многоуровневой защиты ИТ-сети.

ESET проанализировали набор программ для кибершпионажа – SBDH. Вредоносное ПО использовалось для кражи документов у государственных и общественных организаций, работающих в области экономического развития в Центральной и Восточной Европе." />

Spotify и Netflix без VPN: МТС открыл Глобальный доступ

МТС запустил сервис «Глобальный доступ», позволяющий пользоваться рядом зарубежных платформ через приложение «Мой МТС». На старте в список вошли Spotify, Netflix, Ticketmaster и Strava. Сторонний VPN или прокси устанавливать не потребуется — оператор решил взять дорогу за границу цифрового мира на себя.

Сервис пока доступен только абонентам тарифов «Топ» и «Топ+». Перейти на выбранную платформу можно из личного кабинета в «Мой МТС».

Там же оператор предлагает оплачивать зарубежные подписки напрямую с баланса мобильного телефона, избавляя пользователей от поисков подходящей иностранной карты.

В основе решения лежит технология, которую МТС запатентовал в 2025 году. Подробности её работы компания не раскрывает. Ранее аналогичные возможности тестировались на ограниченной группе клиентов, а теперь их открыли всем абонентам двух поддерживаемых тарифов.

МТС утверждает, что технология обеспечивает стабильное подключение к зарубежным платформам, доступ к которым не противоречит российскому законодательству. В дальнейшем оператор собирается расширять список поддерживаемых ресурсов.

Новый сервис не является универсальной заменой VPN: он работает только с определёнными площадками и внутри экосистемы оператора. Зато пользователю не нужно отдельно настраивать соединение, искать прокси и выяснять, примет ли зарубежный сервис российский способ оплаты.

RSS: Новости на портале Anti-Malware.ru