Целевые атаки на госсектор Азербайджана используют тему COVID-19

Целевые атаки на госсектор Азербайджана используют тему COVID-19

Целевые атаки на госсектор Азербайджана используют тему COVID-19

Новая киберпреступная кампания использует тему нового коронавируса 2019-nCoV в целевых атаках на государственный и энергетический секторы Азербайджана. В операциях преступников участвует RAT-троян, извлекающий конфиденциальные документы, перехватывающий нажатия клавиш, пароли и даже снимки веб-камеры.

В ходе атак злоумышленники используют документы Microsoft Word в качестве дропперов. С их помощью в систему устанавливается написанный на Python троян «PoetRAT».

«RAT-вредонос располагает всеми стандартными функциями такого класса программ. Он даёт оператору в руки полный контроль над скомпрометированной системой», — пишет команда Cisco Talos.

По словам специалистов, вредоносная программа прицельно атакует SCADA-системы в энергетической сфере. Тема новой коронавирусной инфекции COVID-19 используется в качестве приманки — чтобы жертва установила троян, поддавшись спровоцированной пандемией панике.

Операторы прикрепляют PoetRAT к документу Word, который в случае открытия задействует макросы для извлечения и запуска вредоносной программы. Исследователи пока не смогли точно установить способ доставки изначального злонамеренного документа.

На данный момент известно, что загрузить используемый в атаках документ Word можно по простому URL. Таким образом, злоумышленники как-то передают жертве такую ссылку. Не исключено, что в ход идут фишинговые письма.

Сам троян PoetRAT содержит два скрипта, один из которых (frown.py) отвечает за связь с командным сервером (C&C), а второй (smile.py) выполняет команды операторов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft исправила баг Windows 11, из-за которого зависал Диспетчер задач

Microsoft устранила необычный баг в Windows 11, который сама же и породила одним из предыдущих обновлений. Пользователи заметили, что после открытия и обычного закрытия «Диспетчера задач» его процесс не завершался. Программа исчезала с экрана, но продолжала висеть в фоне.

Если открыть и закрыть «Диспетчер задач» несколько раз подряд, система накапливала десятки зависших процессов, которые продолжали потреблять память и загружать процессор.

Избавиться от них можно было только вручную — через правый клик по значку на панели задач.

Как именно возникла ошибка, Microsoft не объяснила. Но в новом обновлении Windows 11 Build 26220.7262 (KB5070303) компания исправила проблему. В журнале изменений прямо сказано:

«Исправлена проблема, из-за которой процесс “Диспетчера задач“ некорректно завершался после закрытия программы. Из-за этого вы могли видеть неожиданный запуск Task Manager при загрузке системы».

Кроме того, обновление устраняет сбой, приводивший к тому, что в режиме восстановления WinRE могли перестать работать мышь и клавиатура. Пользователи не могли нормально выполнять восстановление системы после сбоев.

Пока обновление KB5070303 доступно только участникам программы Windows Insider. В стабильную сборку Windows 11 25H2 эти исправления попадут не раньше декабря, так что пользователям остаётся только ждать официального релиза.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru