ASUS оказалась не единственной компанией, атакованной ShadowHammer

ASUS оказалась не единственной компанией, атакованной ShadowHammer

ASUS оказалась не единственной компанией, атакованной ShadowHammer

Оказалось, что преступная кибероперация ShadowHammer атаковала не только компанию ASUS. Эксперты антивирусной компании «Лаборатория Касперского» вычислили по меньшей мере еще шесть организаций, ставших жертвами киберпреступников.

В ходе расследования инцидента исследователи вышли на ряд других вредоносных семплов, которые использовали схожие алгоритмы. Например, атаковавший ASUS вредонос использовал библиотеку IPHLPAPI.dll — то же поведение демонстрировали и семплы, обнаруженные позже.

Сначала «Лаборатория Касперского» выделила три компании, подвергшиеся атакам ShadowHammer. Среди них:

  • Electronics Extreme — разработчики игры про зомби «Infestation: Survivor Stories».
  • Innovative Extremist — также работает в области разработки игр и предоставляет веб- и IT-услуги.
  • Zepetto — южнокорейская компания, разрабатывающая игру «Point Blank».

Помимо этих трех компаний, специалисты отметили еще три южнокорейские организации, которые были атакованы киберпреступниками. В настоящее время эксперты рассылают уведомления всем пострадавшим.

Подробный анализ операции «Лаборатория Касперского» опубликовала по этой ссылке.

Напомним, что тайваньский техногигант ASUS подозревался в рассылке вредоносной программы сотням тысяч своих пользователей. Заражение произошло через официальный инструмент для автоматического обновления софта, так как киберпреступникам удалось взломать принадлежащий компании сервер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Московском регионе задержаны предполагаемые авторы вредоноса Медуза

Полиция Москвы и Подмосковья задержала троих айтишников. Молодые люди подозреваются в причастности к созданию и распространению вредоносной программы «Медуза», а также к использованию ее в атаках на территории России.

В ходе расследования выяснилось, что ворующий данные зловред был создан около двух лет назад и продвигался через хакерские форумы. В мае этого года он засветился в атаке на одно из учреждений Астраханской области.

Те же вирусописатели создали еще один вредоносный продукт — бот, умеющий обходить средства защиты данных.

Следственным управлением УМВД по Астраханской области возбуждено уголовное дело по признакам преступления, предусмотренного ч. 2 ст. 273 УК РФ (создание / распространение / использование вредоносных программ в составе ОПГ, до пяти лет лишения свободы).

В ходе обысков у фигурантов были изъяты компьютерная техника, средства связи, банковские карты и другие предметы, имеющие доказательственное значение. Задержанным избраны различные меры пресечения, полиция пытается выявить других соучастников и дополнительные свидетельства противоправной деятельности.

О какой «Медузе» идет речь, можно только гадать. В пресс-релизе МВД РФ сказано, что зловред предназначен «для хищения учетных данных, сведений о криптокошельках и другой компьютерной информации».

По всей видимости, речь идет о Meduza Stealer, а не о банковском трояне Medusa, заточенном под Android, и уж явно не о шифровальщике с тем же именем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru