- Япония пустила «антиковидные» фонды на... (166)
- «Дорогая, я уменьшил ведьмака»: новогодний... (275)
- Ученые победили рак прямой кишки: передовой... (249)
- Новая статья: Обзор смартфона HUAWEI nova... (75)
- Новая статья: Обзор игрового QD-Mini-LED... (265)
- Представлена умная автоматическая поилка для... (315)
- В работе ChatGPT произошёл глобальный... (251)
- Разработчики Assetto Corsa Evo подтвердили,... (285)
- Искусственный интеллект за три недели... (260)
- iPhone 16 подешевел в России почти на 50% с... (246)
- iPhone 16 рекордно подешевел в... (299)
- «Русский автомобиль»: склады затоварены,... (283)
- Российский аниме-хоррор MiSide внезапно... (294)
- NASA поручило частным компания обеспечить... (303)
- Парадокс чёрной дыры, который поставил в... (294)
- АвтоВАЗ отправил Lada Granta, Vesta, Niva... (285)
Выявлен вирус, шпионивший за госорганами в России и по всему миру
Дата: 2022-07-02 10:57
«Лаборатория Касперского» обнаружила вирус SessionManager, который представлял злоумышленникам доступ к корпоративной IT-инфраструктуре государственных органов и некоммерческих организаций во всём мире, включая Россию.
Эксперты "Лаборатории Касперского" обнаружили сложно детектируемый бэкдор (вредоносная программа для скрытого удаленного управления) SessionManager. Он позволяет получить доступ к корпоративной IT-инфраструктуре... Первые атаки с использованием SessionManager были зафиксированы в конце марта 2021 года. Жертвы — преимущественно государственные органы и некоммерческие организации в Африке, Южной Азии, Европе и на Ближнем Востоке, а также в России.
«Лаборатория Касперского»
Вирус позволял читать корпоративную почту, распространять вредоносное ПО и удаленно управлять зараженными серверами. К настоящему моменту бэкдор обнаружен на 34 серверах в 24 компаниях.
Злоумышленники внедряют зловред дистанционно в виде модуля для Microsoft IIS - набора веб-сервисов, включающего в себя почтовый сервер Exchange. С работой этого сервера сталкивается любой сотрудник компании при использовании корпоративной почты Microsoft. Для распространения SessionManager и других вредоносных IIS-модулей злоумышленники эксплуатируют уязвимость ProxyLogon.
«Лаборатория Касперского»
Подробнее на iXBT
Предыдущие новости
Qiwi запустила карту «Мир» с оплатой через Mir Pay и Samsung Pay
Qiwi с 1 июля запустила физическую и виртуальную карту «Мир» для пользователей Qiwi Кошелька. Оплата с помощью нее поддерживается через службы мобильных платежей Mir Pay и Samsung Pay. «С 1 июля владельцы Qiwi Кошелька могут оформить виртуальную или физическую карту национальной платежной системы "Мир". Их можно подключить к Mir Pay и Samsung Pay для бесконтактной оплаты...
Дмитрий Рогозин заявил, что российские гражданские спутники «видят» не хуже военных
Роскосмос, публикуя снимки центров принятия решений НАТО, хотел продемонстрировать, что спутники гражданского назначения «видят» не хуже, чем аппараты военного назначения. Об этом заявил глава госкорпорации Дмитрий Рогозин. Так выглядит «Ресурс-П», снимки с которого Он напомнил, что Роскосмос неоднократно публиковал снимки объектов к определенным мероприятиям. В этот раз...
Более 400 организаций используют сервис для видеоконференций Jazz by Sber
Количество организаций, использующих бесплатную версию российского сервиса для видеоконференций Jazz by Sber, превысило
«Шутки про комиссию за комиссию оказались реальностью». «Тинькофф банк» взял комиссию за перевод, а потом еще раз – за его возврат
О комиссиях за переводы «Тинькофф банк» уже слагают легенды. Однако, как оказалось, можно попасть на комиссию дважды – в том случае, если перевод по какой-то причине вернется назад. Своей болью поделился один из пользователей ресурса VC.ru. «В этот раз банк взял комиссию не только за несостоявшийся перевод, но и за его возврат. Шутки про комиссию за комиссию оказались...