Российскую оборонку атакуют шпионы Dark River, вооруженные мощным бэкдором

Российскую оборонку атакуют шпионы Dark River, вооруженные мощным бэкдором

Российскую оборонку атакуют шпионы Dark River, вооруженные мощным бэкдором

Новая кибергруппа, которую в Positive Technologies назвали Dark River, тщательно выбирает своих жертв и действует точечно. Используемый ею модульный бэкдор засветился в нескольких атаках на предприятия российского оборонного комплекса.

Анализ вредоноса MataDoor показал, что разработчики не жалели ресурсов на его развитие. Хорошо проработанные архитектура и транспортная система позволяют бэкдору незаметно и долго работать в скомпрометированной инфраструктуре, облегчая шпионаж и кражу конфиденциальной информации.

Зловред умело маскируется: имена исполняемых файлов вызывают ассоциации с легитимным софтом, установленным на зараженных устройствах, некоторые семплы имеют действительную цифровую подпись. Вирусописатели также использовали различные утилиты-упаковщики, чтобы осложнить обнаружение.

«Это хорошо продуманный вредонос с глубокой индивидуальной разработкой в плане транспорта, скрытности и архитектуры, — комментирует Максим Андреев, старший специалист отдела PT по исследованию киберугроз. — Группировка не стала использовать коробочные решения, многие протоколы намеренно реализованы разработчиком самостоятельно. Большая и сложная транспортная система позволяет гибко настраивать коммуникацию с командой оператора, с сервером, чтобы оставаться скрытым и незамеченным. Это вредоносное программное обеспечение может действовать даже в логически изолированных сетях, вытаскивать и передавать данные откуда угодно».

Исследователи полагают, что внедрение MataDoor происходит через эксплойт, а приманкой служат поддельные письма с вредоносным вложением в формате DOCX. Для отработки эксплойта нужно не только открыть документ, но и включить режим редактирования — например, чтобы прояснить нечитаемый текст.

Похожие письма, нацеленные на оборонку, рассылались в России два года назад. На тот момент злоумышленники использовали эксплойт CVE-2021-40444.

Для защиты от сложных угроз вроде MataDoor эксперты рекомендуют принимать проактивные меры, используя инструменты поведенческого анализа, такие как PT Sandbox и PT NAD. Избежать заражения через почту поможет соблюдение базовых правил кибергигиены:

  • не терять бдительности, получая письма (а также сообщения в мессенджерах и социальных сетях);
  • не переходить по сомнительным ссылкам;
  • не открывать подозрительные вложения.

Для проведения рассылок злоумышленники могут использовать взломанные почтовые ящики. При получении неожиданного письма следует поискать такие свидетельства подлога, как нетипичные для переписок в компании вложения, некорректная подпись, несоответствие поднятого вопроса и уровня компетенций получателя.

Microsoft ужмёт аппетиты Windows 11 ради компьютеров с 8 ГБ памяти

Microsoft взялась за оптимизацию Windows 11 для компьютеров с 8 ГБ оперативной памяти и выше. Компания признала очевидное: не каждый пользователь готов ставить 16 или 32 ГБ только ради того, чтобы операционная система не задумалась над открытием очередной вкладки.

Формально Windows 11 хватает 4 ГБ ОЗУ. На практике сборщики компьютеров обычно рекомендуют не менее 16 ГБ, а сама Microsoft ранее советовала геймерам ориентироваться на 32 ГБ.

Однако дефицит и подорожание памяти заставляют производителей экономить, дольше использовать DDR4 и снова выпускать недорогие ноутбуки с 8 ГБ.

Если такие устройства начнут тормозить сразу после включения, виноватой в глазах покупателей окажется именно Windows 11. Тем более что Microsoft приходится конкурировать не только с macOS, но и с Linux-системами.

В игровом сегменте на пятки наступает SteamOS, которую пользователи хвалят за меньшую прожорливость и отсутствие лишнего софта.

Оптимизация стала частью мартовского обещания Microsoft улучшить Windows 11. В планах компании также ускоренная первоначальная настройка системы, более удобный родительский контроль и доработанное голосовое управление.

Microsoft уже отчиталась об улучшении поиска, расширении настроек панели задач и меню «Пуск», а также о более быстром и стабильном Проводнике. Правда, значительная часть изменений пока проходит тестирование в программе Windows Insider. Остальным придётся подождать от нескольких недель до нескольких месяцев.

RSS: Новости на портале Anti-Malware.ru