В таргетированных атаках используется файл PowerPoint

В таргетированных атаках используется файл PowerPoint

В таргетированных атаках используется файл PowerPoint

Хакеры используют вредоносные файлы PowerPoint и недавно устраненную уязвимость Microsoft Office для атак на министерства иностранных дел, международные организации и организации, взаимодействующие с международными правительствами. Об этом предупреждает Fortinet.

В атаке используется файл с именем ADVANCED DIPLOMATIC PROTOCOL AND ETIQUETTE SUMMIT.ppsx, который эксплуатирует уязвимость CVE-2017-0199, с помощью которой злоумышленники в свое время распространяли вредоносные программы Dridex, WingBird, Latentbot и Godzilla. Даже после устранения этой уязвимости этот эксплойт пользуется популярностью у злоумышленников.

После открытия вредоносного ppsx-файла, запускается скрипт, который загружает код из XML-файла, расположенного в домене narrowbabwe. net. Затем, по словам экспертов Fortinet, код выполняется, используя функцию анимации PowerPoint Show.

Эксплойт также может обойти функцию UAC (контроль учётных записей пользователей) в Windows, путем запуска eventvwr.exe. Такая техника обхода UAC впервые была описана в августе 2016 года.

Интересно, что вредонос маскирует свой файл под легитимный патч для Microsoft Office. По таймеру вредоносный код запускается каждые 12 секунд, при этом он пытается определить, не выполняется ли он в виртуальной среде. Если виртуальная машина не обнаружена, зловред переходит к отправке данных на удаленный сервер.

Исследователи говорят, что ответ командного центра вредоноса (C&C) содержит произвольные команды, выполняемые с помощью функции eval (). После выполнения команд скрипт отправляет уведомление на сервер.

«Командный центр может отдавать команду загрузки вредоносных программ, чаще всего используются шпионские программы» - утверждает Fortinet.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ограничения на звонки в мессенджерах перегрузили сотовую связь

Ограничения на звонки через зарубежные мессенджеры привели к заметному росту нагрузки на сотовые сети в России. В результате объем голосового трафика приблизился к пиковым значениям, что стало причиной перегрузок и перебоев в работе голосовой связи. Эксперты отмечают, что ситуация особенно ощутима в ряде регионов, где рост нагрузки оказался выше среднего и начал приводить к сбоям в работе мобильных сетей.

Как сообщили «Известиям» в Минцифры, голосовой трафик в сетях российских операторов увеличился примерно на 20–30%. Это стало прямым следствием ограничений на использование звонков в зарубежных мессенджерах.

По словам пресс-секретаря Т2 Дарьи Колесниковой, в среднем по России рост голосового трафика составил около 9%, но в отдельных регионах доходил до 30%. Она отметила, что оператор принимает меры для балансировки нагрузки, что помогает минимизировать перегрузки.

Тем не менее аналитики фиксируют сбои в работе сетей, вызванные повышенной нагрузкой. Генеральный директор TelecomDaily Денис Кусков назвал эти перебои эпизодическими и не повсеместными, однако подчеркнул, что примерно 7% жителей страны всё же сталкиваются с отсутствием связи. В первую очередь это касается отдалённых территорий, а также автомобильных и железных дорог, включая регионы Центральной России и Подмосковье.

Руководитель проекта Content-Review Сергей Половников добавил, что при отключениях мобильного интернета перестаёт работать технология VoLTE, на которую приходится до трети трафика. В таких случаях голосовые звонки переходят в сети 3G и 2G, которые часто не справляются с возросшей нагрузкой.

Партнёр ComNews Research Леонид Коник отметил, что операторы оказались не готовы к столь высоким объёмам голосового трафика: ранее они имели место только в новогоднюю ночь. Ситуацию осложняет то, что операторы в последние годы последовательно сокращали инфраструктуру старых стандартов, переходя на LTE, а вернуться к 3G и 2G теперь сложно и затратно.

По прогнозу Дениса Кускова, к концу года расходы абонентов на связь могут увеличиться примерно на 7%. Для тех, кто активно пользуется междугородними звонками, дополнительные траты могут достичь 500 рублей в месяц. При этом повышение произойдёт не из-за изменения тарифов, а из-за роста потребления услуг.

По данным Росстата, до августа включительно повышения цен на услуги связи не наблюдалось: напротив, в июне среднемесячные расходы даже снизились на 10 рублей.

«Дополнительные доходы операторам целесообразно было бы использовать для расширения и модернизации сетей, чтобы повысить качество связи. В частности, средства можно направить на закупку отечественного оборудования, что даст импульс развитию российского высокотехнологичного производства», — считает Денис Кусков.

По его словам, именно дефицит оборудования остаётся главным препятствием для обеспечения стабильной связи в малонаселённых районах и вдоль транспортных магистралей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru