В атаках на украинских военных использовался бэкдор RATVERMIN

В атаках на украинских военных использовался бэкдор RATVERMIN

В атаках на украинских военных использовался бэкдор RATVERMIN

Стало известно имя вредоносной программы, которая фигурировала в атаках на военные ведомства Украины. Оказалось, что киберпреступники использовали бэкдор RATVERMIN в качестве второй стадии заражения. Вредонос устанавливался с помощью Powershell-скрипта.

Напомним, что кибератаки на Украину зафиксировали исследователи компании FireEye. Принято считать, что за этой кибероперацией стоит хакерская группа, связанная с Луганской Народной Республикой.

В FireEye считают, что данная киберпреступная группа была активна с 2014 года, а ее цели в основном расположены на территории Украины.

«Киберпреступники использовали EXE-файл — в других случаях был замечен самораспаковывающийся архив RAR (SFX) — для заражения своих жертв. Далее группа задействовала вредоносные программы с открытым исходным кодом — QUASARRAT и RATVERMIN. Это отличительная черта данных злоумышленников», — описывают исследователи недавние атаки.

Все начиналось с фишинговых писем, замаскированных под отправленные британской компанией Armtrac уведомления. К этим письмам прилагались множественные вложения, цель которых заключалась в том, чтобы ввести пользователя в заблуждение.

В конечном счете жертва запускала скрипт Powershell, который выступал в качестве дроппера (был замаскирован под фай LNK). При этом у вредоносного файла было расширение PDF, а иконка от документа Microsoft Word.

Сам же бэкдор RATVERMIN, представляющий собой инструмент для удаленного доступа к компьютеру, использовался по меньшей мере с января 2018 года. RATVERMIN позволяет злоумышленнику запускать в системе команды любого вида.

Яндекс Маркет разрешил оплатить доставку по клику через сутки

«Яндекс Маркет» запустил доставку по клику с постоплатой. Покупатель сможет получить заказ, спокойно примерить и изучить товары дома, а деньги спишутся через сутки (только за то, что он решил оставить себе). Новая схема прежде всего рассчитана на одежду, обувь и аксессуары.

Пользователю больше не обязательно устраивать примерочную в пункте выдачи под выразительным взглядом очереди.

Можно заказать несколько размеров или моделей, проверить качество и выбрать подходящие вещи без спешки.

На возврат товаров даются сутки. Оформлять отдельную заявку не потребуется: покупки можно передать курьеру «Яндекс Лавки» или самостоятельно отнести в пункт выдачи «Маркета». Остальная часть заказа после этого будет оплачена автоматически.

Однако свободный шопинг с отсроченным расчётом доступен не для всего каталога. Постоплата работает только с товарами, которые можно приобрести частями через «Сплит», и при выборе доставки по клику.

Для оформления необходимо указать соответствующий способ доставки и нажать «Оплата после получения». Когда заказ поступит в ближайший пункт «Лавки», в приложении появится кнопка «Привезти сейчас». После этого курьера можно вызвать в удобное время.

Сервис уже работает в 26 регионах России, а в дальнейшем компания планирует расширять его географию. В «Яндекс Маркете» называют формат новым для российского рынка способом получения заказов.

RSS: Новости на портале Anti-Malware.ru