.Как отмечают эксперты «Лаборатории Касперского», зловред атакует российские предприятия из разных сфер деятельности — от машиностроения до медицины. Какая группировка разработала Loki, неясно, но очевидно, что его создатели использовали популярный фреймворк с открытым исходным кодом Mythic.

Mythic изначально разрабатывали как инструмент для удалённого управления в ходе имитации кибератак и оценки защищённости систем. Он позволяет создавать агенты на любом языке под любую платформу с необходимой разработчику функциональностью, чем и воспользовались атакующие. Они разработали приватную версию агента.

Loki попадает на компьютер жертвы через электронную почту, а затем невнимательный пользователь сам запускает его. Такой вывод эксперты сделали, изучив файлы, где обнаружен зловред. Они носили безобидные названия рода «смета_27.05.2024.exe», «На_согласование_публикации_<предприятие>.rar», «ПЕРЕЧЕНЬ_ДОКУМЕНТОВ.ISO».

Как и многие другие бэкдоры, Loki умеет выполнять различные команды на заражённом устройстве. Злоумышленники могут скачать с него любой файл, а также загрузить и запустить любой вредоносный инструмент. В ряде случаев атаки с использованием подобных бэкдоров заканчивались не только утечкой конфиденциальных данных, но и полной потерей всех файлов, которые хранились в скомпрометированной системе.
Пресс-служба «Лаборатории Касперского»

Для защиты корпоративной инфраструктуры эксперты «Лаборатории Касперского» рекомендуют:

  • регулярно обновлять программное обеспечение на всех устройствах, чтобы злоумышленники не смогли воспользоваться уязвимостями и проникнуть в корпоративную сеть;
  • не открывать доступ к службам удалённого рабочего стола (таким как RDP) из интернета, вместо этого использовать корпоративные VPN, и всегда применять сложные пароли для таких служб;
  • предоставлять сотрудникам отдела кибербезопасности возможность доступа к свежей информации о новейших тактиках, техниках и процедурах злоумышленников;
  • устанавливать надёжное защитное решение, эффективность которого подтверждается независимыми тестовыми лабораториями;
  • использовать комплексные защитные решения, которые позволят выстроить гибкую и эффективную систему безопасности;
  • обучать и инструктировать своих сотрудников по вопросам обеспечения безопасности корпоративной среды.

Читать материалы по теме:

Приложение-убийца компьютеров и смартфонов распространяется под видом YouTube для Windows

Новый вирус для смартфонов на ОС Android крадёт деньги через чип NFC

МВД: киберпреступники вывели за границу более 350 миллиардов рублей за три года

Сейчас на главной

Стало известно, на чём ездит руководство АвтоВАЗа
24 минуты назад
Стало известно, на чём ездит руководство АвтоВАЗа

У руководителя Lada Sport Владислава Незванкина Vesta с турбомотором, хотя серийно такие машины не выпускаются

Новости Авто АвтоВАЗ «Лада спорт»
Олеся Михайлова
Вертолёты Ка-52М получили 30-мм боеприпасы с дистанционным подрывом для эффективной борьбы с БПЛА
1 час назад
Вертолёты Ка-52М получили 30-мм боеприпасы с дистанционным подрывом для эффективной борьбы с БПЛА

Новинка от Ростеха уже прошла боевое применение: экипаж «Аллигатора» продемонстрировал кадры объективного контроля

Новости Военная техника
Андрей Рудковский
Неизвестный Boeing 787-8 Dreamliner из США пересёк российскую границу
1 час назад
Неизвестный Boeing 787-8 Dreamliner из США пересёк российскую границу

Сервис Flightradar зафиксировал загадочный полёт американского самолёта

Новости Авиация
Андрей Рудковский
Проблема ремонта ледокола вынудила Архангельскую верфь срочно менять оборудование
3 часа назад
Проблема ремонта ледокола вынудила Архангельскую верфь срочно менять оборудование

Предприятие модернизировали ради «Авраамия Завенягина» проекта 1191

Новости Транспорт Промышленность
Максим Борисов
Турбовинтовым Ил-114-300 предложили огромный рынок сбыта
3 часа назад
Турбовинтовым Ил-114-300 предложили огромный рынок сбыта

Аналитик Степанов заявил, что самолёт станет востребован в Африке

Новости Авиация
Максим Борисов
Авиабомбы ФАБ-500Т для Су-34 и Су-35С серьёзно модернизировали
3 часа назад
Авиабомбы ФАБ-500Т для Су-34 и Су-35С серьёзно модернизировали

Боеприпасы с УМПК образца 2025 года получили радиовысотомеры

Новости Военная техника
Максим Борисов
Пилоты Су24М и Су-30СМ2 уничтожили командные пункты условного противника бомбами ОФАБ-250-270
3 часа назад
Пилоты Су24М и Су-30СМ2 уничтожили командные пункты условного противника бомбами ОФАБ-250-270

Учебно-тренировочные полёты прошли в Калининградской области

Новости Военная техника Минобороны РФ
Юлия Шелковенко
Новейшие БРЭМ-80 на базе газотурбинного танка Т-80 передали военным
3 часа назад
Новейшие БРЭМ-80 на базе газотурбинного танка Т-80 передали военным

Защищённость экипажа резко увеличили после модернизации

Новости Военная техника ГК «Ростех»
Максим Борисов
Эффект от применения БПЛА сопоставим с артиллерией — Генштаб ВС России
3 часа назад
Эффект от применения БПЛА сопоставим с артиллерией — Генштаб ВС России

Генерал-полковник Рудской: Значительная часть потерь противника приходится на FPV-дроны

Новости Военная техника Генштаб ВС России
Юлия Шелковенко
Новые модификации VTOL-беспилотников «Око-2» и «Око-3» для разведки начали применять российские военные
3 часа назад
Новые модификации VTOL-беспилотников «Око-2» и «Око-3» для разведки начали применять российские военные

Разработка принадлежит специалистам НПЦ «Сварог»

Новости Военная техника НПЦ «Сварог»
Юлия Шелковенко
Россия вернулась в элиту мировой микроэлектроники спустя 45 лет
3 часа назад
Россия вернулась в элиту мировой микроэлектроники спустя 45 лет

До конца 2026 года в стране освоят новый литограф на 130 нанометров

Новости Промышленность
Максим Борисов
Плавающую бронетехнику закроют раздвижным куполом от атак дронов
3 часа назад
Плавающую бронетехнику закроют раздвижным куполом от атак дронов

«Маска» снижает заметность на воде и ослабляет атаки FPV-дронов

Новости Военная техника
Максим Борисов