- УАЗ, давай, до свидания. Впервые с 2016 года... (2195)
- «Танки» оказались вполне убиваемыми,... (2096)
- Эти машины выпускают в России, но нужны ли... (4916)
- Китайское ИИ-приложение DeepSeek стало самым... (2134)
- Китайский ответ Stargate: КНР вложит в... (1956)
- Китайский ответ Stargate: КНР вложит в... (2102)
- Intel Core Ultra 9 185H, 96 ГБ ОЗУ и 8 ТБ... (1987)
- Intel Core Ultra 9 185H, 96 ГБ ОЗУ и 8 ТБ... (3484)
- «Знаковый смартфон» от Nothing: премьера... (6461)
- Новые iPhone будут выглядеть так. Появились... (1787)
- Слухи: благодаря деньгам Саудовской Аравии в... (2460)
- В звёздообразующем комплексе Лебедь X... (2086)
- Сингапурские инженеры усовершенствовали... (2178)
- Как в старые добрые времена: Chevrolet... (2047)
- Москвич-2141 в состоянии «капсулы времени»,... (2295)
- Nvidia потеряла $384 млрд рыночной стоимости... (2022)
«Лаборатория Касперского» обнаружила вирус, шпионивший за госорганами в России и по всему миру
Дата: 2022-07-02 10:57
«Лаборатория Касперского» обнаружила вирус SessionManager, который представлял злоумышленникам доступ к корпоративной IT-инфраструктуре государственных органов и некоммерческих организаций во всём мире, включая Россию.
Эксперты "Лаборатории Касперского" обнаружили сложно детектируемый бэкдор (вредоносная программа для скрытого удаленного управления) SessionManager. Он позволяет получить доступ к корпоративной IT-инфраструктуре... Первые атаки с использованием SessionManager были зафиксированы в конце марта 2021 года. Жертвы — преимущественно государственные органы и некоммерческие организации в Африке, Южной Азии, Европе и на Ближнем Востоке, а также в России.
«Лаборатория Касперского»
_large.jpg)
Вирус позволял читать корпоративную почту, распространять вредоносное ПО и удаленно управлять зараженными серверами. К настоящему моменту бэкдор обнаружен на 34 серверах в 24 компаниях.
Злоумышленники внедряют зловред дистанционно в виде модуля для Microsoft IIS - набора веб-сервисов, включающего в себя почтовый сервер Exchange. С работой этого сервера сталкивается любой сотрудник компании при использовании корпоративной почты Microsoft. Для распространения SessionManager и других вредоносных IIS-модулей злоумышленники эксплуатируют уязвимость ProxyLogon.
«Лаборатория Касперского»
Подробнее на iXBT
Предыдущие новости
Сбербанк предупредил жителей РФ о невозможности входа в приложение банка
Российских пользователей предупредили о невозможности входа в мобильное приложение «Сбербанк Онлайн» в ближайшее время. Специалисты рассказали, как в этом случае не стать жертвой
Представлен первый в мире ноутбук на процессоре RISC-V
Китайские компании DeepComputing и Xcalibyte начали приём предварительных заказов на первый в мире портативный компьютер, в основу которого положен процессор с архитектурой RISC-V: новинка получила название
Смартфон Xiaomi 12 Lite получил 108-Мп камеру
Смартфон Xiaomi 12 Lite довольно неожиданно появился в продаже в Азербайджане. Его цена в этой стране составила внушительные 590
Microsoft и SAP с августа можно будет обновить только через VPN в России
В августе 2022 года россияне не смогут обновить продукты Microsoft и SAP. Сделать это будет возможно только при изменении IP-адреса. Потому жителям страны придётся искать отечественные аналоги или устанавливать