Пиратская копия Microsoft Office обернулась для коммунальщиков взломом

Пиратская копия Microsoft Office обернулась для коммунальщиков взломом

Пиратская копия Microsoft Office обернулась для коммунальщиков взломом

Злоумышленники получили доступ к сети украинского предприятия коммунального обслуживания после того, как один из сотрудников через торрент установил на рабочий компьютер нелицензированный Microsoft Office 2019.

Узнав о происшествии, украинская Группа быстрого реагирования на киберинциденты (CERT-UA) провела экспертизу и выяснила, что первичная компрометация систем произошла полтора месяца назад, в январе.

Точкой входа взломщикам послужил пиратский софт, скачанный с торрент-сайта Toloka (этот источник и ранее использовался в целевых атаках).

Кроме копии Microsoft Office, установленный ISO-файл содержал RAT-трояна DarkCrystal — коммерческий продукт, который после запуска прописывается в системе на автозапуск и плодит свои копии, до 20 экземпляров. С его помощью авторы атаки загрузили Python-интерпретатор, инструмент удаленного администрирования DWService и файл Windows Update.exe.

Последний Microsoft Defender детектирует с вердиктом Trojan:Win32/PinkyAgent.A!dha. В данном случае вредонос использовался для запуска клиента DWService.

Это не первый случай в практике CERT-UA, когда пиратская копия софта служит вектором первичной компрометации. Специалисты уже сталкивались с заражениями вследствие загрузки ОС, сканеров, инструментов восстановления паролей из неофициальных источников. Такая инфекция грозит серьезными последствиями, если жертва — сисадмин или привилегированный пользователь доменных служб Active Directory.

Подпишитесь на новости

71% россиян удаляют приложение, но оставляют сервису свои данные

Смахнуть приложение со смартфона — ещё не значит стереть аккаунт и переданные сервису данные. Однако каждый четвёртый россиянин уверен именно в этом, показал опрос «АльфаСтрахования». После отказа от цифрового сервиса 71% пользователей просто удаляют его приложение.

До самой учётной записи добираются только 18%, в компанию с требованием стереть информацию обращались 7%, а согласие на обработку персональных данных отзывали жалкие 4%. Остальные, видимо, рассчитывают, что иконка унесла всё с собой.

У 64% респондентов сохранились аккаунты в сервисах, которыми они не пользовались больше года. Почти треть накопила более десяти таких цифровых призраков, а 41% уже не могут вспомнить все сайты и приложения, где когда-либо регистрировались.

Забыть есть что. Номер телефона и электронную почту передавали сервисам более 90% участников исследования, домашний адрес — 78%, реквизиты банковских карт — 72%, дату рождения — 69%. Каждый третий оставлял паспортные данные, 21% — сведения о здоровье, а 18% — документы или информацию о детях.

При этом политику конфиденциальности внимательно читают всего 2% россиян. Ещё 13% просматривают отдельные пункты, а большинство нажимает «Согласен», не тратя время на юридический эпос. Более половины объясняют это объёмом документов, а 48% резонно замечают: без согласия сервис всё равно не пустит дальше.

Больше всего пользователей пугает утечка паспортных и банковских данных, об этом заявили 76% и 73% опрошенных соответственно. В исследовании участвовали 2,5 тыс. экономически активных россиян из разных регионов страны.

RSS: Новости на портале Anti-Malware.ru