- Qualcomm купила разработчика серверных... (2303)
- Kioxia выпустила твердотельные накопители... (1265)
- NASA «прокручивает» посадку на Луну на Земле... (2299)
- Huawei достроила завод во Франции — и теперь... (1681)
- NASA потеряло связь с зондом MAVEN на орбите... (1813)
- Subaru тестирует всплывающие объявления в... (1805)
- $462 млн на энергию, которая не зависит от... (1349)
- Комета, которая вернётся через 1400 лет:... (1290)
- Новая статья: Обзор наушников HONOR CHOICE... (1420)
- МГТУ им. Н. Э. Баумана запустил производство... (1781)
- Состоялся 160-й запуск Falcon 9 за год и ещё... (1177)
- «Это уже больше похоже на шутку»: даже в... (1274)
- Правительство США разрешило поставки... (1168)
- Rocket Lab готовит ракету Neutron с... (1289)
- «Изысканный и утончённый» Realme 16 Pro... (1477)
- Астрономы впервые запечатлели рождение новой... (1795)
Выявлен вирус, шпионивший за госорганами в России и по всему миру
Дата: 2022-07-02 10:57
«Лаборатория Касперского» обнаружила вирус SessionManager, который представлял злоумышленникам доступ к корпоративной IT-инфраструктуре государственных органов и некоммерческих организаций во всём мире, включая Россию.
Эксперты "Лаборатории Касперского" обнаружили сложно детектируемый бэкдор (вредоносная программа для скрытого удаленного управления) SessionManager. Он позволяет получить доступ к корпоративной IT-инфраструктуре... Первые атаки с использованием SessionManager были зафиксированы в конце марта 2021 года. Жертвы — преимущественно государственные органы и некоммерческие организации в Африке, Южной Азии, Европе и на Ближнем Востоке, а также в России.
«Лаборатория Касперского»
Вирус позволял читать корпоративную почту, распространять вредоносное ПО и удаленно управлять зараженными серверами. К настоящему моменту бэкдор обнаружен на 34 серверах в 24 компаниях.
Злоумышленники внедряют зловред дистанционно в виде модуля для Microsoft IIS - набора веб-сервисов, включающего в себя почтовый сервер Exchange. С работой этого сервера сталкивается любой сотрудник компании при использовании корпоративной почты Microsoft. Для распространения SessionManager и других вредоносных IIS-модулей злоумышленники эксплуатируют уязвимость ProxyLogon.
«Лаборатория Касперского»
Подробнее на iXBT
Предыдущие новости
Qiwi запустила карту «Мир» с оплатой через Mir Pay и Samsung Pay
Qiwi с 1 июля запустила физическую и виртуальную карту «Мир» для пользователей Qiwi Кошелька. Оплата с помощью нее поддерживается через службы мобильных платежей Mir Pay и Samsung Pay. «С 1 июля владельцы Qiwi Кошелька могут оформить виртуальную или физическую карту национальной платежной системы "Мир". Их можно подключить к Mir Pay и Samsung Pay для бесконтактной оплаты...
Дмитрий Рогозин заявил, что российские гражданские спутники «видят» не хуже военных
Роскосмос, публикуя снимки центров принятия решений НАТО, хотел продемонстрировать, что спутники гражданского назначения «видят» не хуже, чем аппараты военного назначения. Об этом заявил глава госкорпорации Дмитрий Рогозин. Так выглядит «Ресурс-П», снимки с которого Он напомнил, что Роскосмос неоднократно публиковал снимки объектов к определенным мероприятиям. В этот раз...
Более 400 организаций используют сервис для видеоконференций Jazz by Sber
Количество организаций, использующих бесплатную версию российского сервиса для видеоконференций Jazz by Sber, превысило
«Шутки про комиссию за комиссию оказались реальностью». «Тинькофф банк» взял комиссию за перевод, а потом еще раз – за его возврат
О комиссиях за переводы «Тинькофф банк» уже слагают легенды. Однако, как оказалось, можно попасть на комиссию дважды – в том случае, если перевод по какой-то причине вернется назад. Своей болью поделился один из пользователей ресурса VC.ru. «В этот раз банк взял комиссию не только за несостоявшийся перевод, но и за его возврат. Шутки про комиссию за комиссию оказались...