- Китайская Cambricon утроит выпуск... (573)
- Бесшовный мультиплеер, новое мастерство и... (483)
- «Новых чипов не поступало с октября»:... (548)
- Не такой уж и доступный: названа цена... (489)
- Видеокарты GeForce или Radeon так не умеют,... (569)
- OpenAI поглотит ИИ-стартап Neptune — это... (568)
- Anthropic готовит IPO на сотни миллиардов в... (626)
- Microsoft собралась увеличить поставки Xbox... (452)
- Региональный хит, но не столичный? Lada... (723)
- Док-станция-матрёшка с 13 разъёмами.... (503)
- «Базис» объявил ценовой диапазон для своего... (608)
- В Яндексе разработали новый метод оценки и... (639)
- «За гранью всего, что кто-либо из нас мог... (544)
- В ChatGPT появилась реклама — даже у... (599)
- Игровые консоли тоже подорожают, а продажи... (605)
- Российский мессенджер «Молния» готов к... (728)
Выявлен вирус, шпионивший за госорганами в России и по всему миру
Дата: 2022-07-02 10:57
«Лаборатория Касперского» обнаружила вирус SessionManager, который представлял злоумышленникам доступ к корпоративной IT-инфраструктуре государственных органов и некоммерческих организаций во всём мире, включая Россию.
Эксперты "Лаборатории Касперского" обнаружили сложно детектируемый бэкдор (вредоносная программа для скрытого удаленного управления) SessionManager. Он позволяет получить доступ к корпоративной IT-инфраструктуре... Первые атаки с использованием SessionManager были зафиксированы в конце марта 2021 года. Жертвы — преимущественно государственные органы и некоммерческие организации в Африке, Южной Азии, Европе и на Ближнем Востоке, а также в России.
«Лаборатория Касперского»
Вирус позволял читать корпоративную почту, распространять вредоносное ПО и удаленно управлять зараженными серверами. К настоящему моменту бэкдор обнаружен на 34 серверах в 24 компаниях.
Злоумышленники внедряют зловред дистанционно в виде модуля для Microsoft IIS - набора веб-сервисов, включающего в себя почтовый сервер Exchange. С работой этого сервера сталкивается любой сотрудник компании при использовании корпоративной почты Microsoft. Для распространения SessionManager и других вредоносных IIS-модулей злоумышленники эксплуатируют уязвимость ProxyLogon.
«Лаборатория Касперского»
Подробнее на iXBT
Предыдущие новости
Qiwi запустила карту «Мир» с оплатой через Mir Pay и Samsung Pay
Qiwi с 1 июля запустила физическую и виртуальную карту «Мир» для пользователей Qiwi Кошелька. Оплата с помощью нее поддерживается через службы мобильных платежей Mir Pay и Samsung Pay. «С 1 июля владельцы Qiwi Кошелька могут оформить виртуальную или физическую карту национальной платежной системы "Мир". Их можно подключить к Mir Pay и Samsung Pay для бесконтактной оплаты...
Дмитрий Рогозин заявил, что российские гражданские спутники «видят» не хуже военных
Роскосмос, публикуя снимки центров принятия решений НАТО, хотел продемонстрировать, что спутники гражданского назначения «видят» не хуже, чем аппараты военного назначения. Об этом заявил глава госкорпорации Дмитрий Рогозин. Так выглядит «Ресурс-П», снимки с которого Он напомнил, что Роскосмос неоднократно публиковал снимки объектов к определенным мероприятиям. В этот раз...
Более 400 организаций используют сервис для видеоконференций Jazz by Sber
Количество организаций, использующих бесплатную версию российского сервиса для видеоконференций Jazz by Sber, превысило
«Шутки про комиссию за комиссию оказались реальностью». «Тинькофф банк» взял комиссию за перевод, а потом еще раз – за его возврат
О комиссиях за переводы «Тинькофф банк» уже слагают легенды. Однако, как оказалось, можно попасть на комиссию дважды – в том случае, если перевод по какой-то причине вернется назад. Своей болью поделился один из пользователей ресурса VC.ru. «В этот раз банк взял комиссию не только за несостоявшийся перевод, но и за его возврат. Шутки про комиссию за комиссию оказались...