Splinter атакует корпоративные сети

Splinter атакует корпоративные сети

Splinter атакует корпоративные сети

Специалисты подразделения киберразведки Palo Alto Networks Unit 42 обнаружили новое вредоносное приложение Splinter. Злоумышленники применили его в ходе нескольких атак.

Splinter используют в качестве инструмента постэксплуатации при проникновении в корпоративную инфраструктуру.

С его помощью злоумышленники могут выполнять команды Windows, красть файлы, собирать информацию об учетных записях облачных сервисов и загружать дополнительные вредоносные программы. После выполнения данных функций зловред самоуничтожается.

«Хотя Splinter не так продвинут, как другие известные инструменты, такие как Cobalt Strike, он по-прежнему представляет потенциальную угрозу для организаций. Так что Cobalt Strike — не единственный инструмент редтимимнга, который применяют злоумышленники в реальных атаках», — отметил аналитик Unit 42 Доминик Райхель в корпоративном блоге.

Эта вредоносная программа написана на Rust и довольно объемна, хотя, как отмечает издание The Register, все программы на данном языке весьма громоздки. Это связано с большим количеством внешних библиотек, которые использует файл.

Автор зловреда пока не установлен.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В аптечной сети Столички вторые сутки продолжаются неполадки

Сбой в работе аптечной сети «Столички» продолжается уже вторые сутки. Утром 28 июля перестали открываться сайт и мобильное приложение, а 29 июля проблема затронула кассовую и учётную системы. В результате этого аптеки сети по всей Москве были закрыты.

Как сообщило издание «Алло Новости», массовые неполадки начались утром 28 июля. В первую очередь пользователи жаловались на недоступность сайта и приложения.

Сбой задел всю Россию, но, по данным сервиса Downdetector, больше всего сообщений поступало из Москвы, Санкт-Петербурга и Ленинградской области. 29 июля к ним добавились Московская, Нижегородская и Саратовская области.

По данным издания «Деловой квартал», в Санкт-Петербурге все жалобы на проблемы с «Столичками» поступили от абонентов одного оператора связи, имя которого не раскрывается. Это может указывать на локальный сбой, предположили журналисты.

29 июля, как сообщил телеграм-канал Mash, аптеки «Столичек» оказались закрытыми. По словам корреспондентов, не работали торговые точки по всей Москве из-за сбоев в учётной и кассовой системах. В компании рассчитывают восстановить работу в течение одного-двух дней.

«Некоторые аптеки сети не работают по техническим причинам. Приносим свои извинения за неудобства. Мы скоро откроемся», — сообщила пресс-служба сети телеграм-каналу «Код Дурова».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru