Поиск по публикациям и новостям

Хитрый, быстрый, незаметный: новый зловред Loki атакует российские предприятия
Он не только помогает утечке конфиденциальных данных, но и способен уничтожить все данные в системе, в которую попадает

.Как отмечают эксперты «Лаборатории Касперского», зловред атакует  российские предприятия из разных сфер деятельности — от машиностроения до медицины. Какая группировка разработала Loki, неясно, но очевидно, что его создатели использовали популярный фреймворк с открытым исходным кодом Mythic.

Mythic изначально разрабатывали как инструмент для удалённого управления в ходе имитации кибератак и оценки защищённости систем. Он позволяет создавать агенты на любом языке под любую платформу с необходимой разработчику функциональностью, чем и воспользовались атакующие. Они разработали приватную версию агента.

Loki попадает на компьютер жертвы через электронную почту, а затем невнимательный пользователь сам запускает его. Такой вывод эксперты сделали, изучив файлы, где обнаружен зловред. Они носили безобидные названия рода «смета_27.05.2024.exe», «На_согласование_публикации_<предприятие>.rar», «ПЕРЕЧЕНЬ_ДОКУМЕНТОВ.ISO».

Как и многие другие бэкдоры, Loki умеет выполнять различные команды на заражённом устройстве. Злоумышленники могут скачать с него любой файл, а также загрузить и запустить любой вредоносный инструмент. В ряде случаев атаки с использованием подобных бэкдоров заканчивались не только утечкой конфиденциальных данных, но и полной потерей всех файлов, которые хранились в скомпрометированной системе.
Пресс-служба «Лаборатории Касперского»

Для защиты корпоративной инфраструктуры эксперты «Лаборатории Касперского» рекомендуют:

  • регулярно обновлять программное обеспечение на всех устройствах, чтобы злоумышленники не смогли воспользоваться уязвимостями и проникнуть в корпоративную сеть;
  • не открывать доступ к службам удалённого рабочего стола (таким как RDP) из интернета, вместо этого использовать корпоративные VPN, и всегда применять сложные пароли для таких служб;
  • предоставлять сотрудникам отдела кибербезопасности возможность доступа к свежей информации о новейших тактиках, техниках и процедурах злоумышленников;
  • устанавливать надёжное защитное решение, эффективность которого подтверждается независимыми тестовыми лабораториями;
  • использовать комплексные защитные решения, которые позволят выстроить гибкую и эффективную систему безопасности;
  • обучать и инструктировать своих сотрудников по вопросам обеспечения безопасности корпоративной среды.

Читать материалы по теме:

Приложение-убийца компьютеров и смартфонов распространяется под видом YouTube для Windows

Новый вирус для смартфонов на ОС Android крадёт деньги через чип NFC

МВД: киберпреступники вывели за границу более 350 миллиардов рублей за три года

Сейчас на главной

33 минуты назад
«Невидимые» роботы-разведчики для исследования «серой зоны» поступили военным: камера с 30-кратным зумом разглядит любые детали

Комплекс почти не излучает никаких сигналов и незаметен с воздуха

20 апр. 2025 г., 23:10:34
Sollers и УАЗ анонсировали новый рамный внедорожник на базе JAC T9: появилось первое фото

Производство автомобиля, имеющего общую архитектуру с машинами Toyota, начнётся в конце 2025 года

20 апр. 2025 г., 22:36:47
Советский «шайтан-чемодан» для КГБ: полуформатный шкальный фотоаппарат С-64 «Ель» продают в Москве

Аппарат предназначен для съёмки документов

20 апр. 2025 г., 21:50:44
Без матов тут никак: в Анапе испытают еще одну технологию для очистки дна водоемов от мазута

Разработка может стать прорывом в борьбе с подводными нефтяными загрязнениями

20 апр. 2025 г., 21:44:33
Импортозамещение работает: Lada Granta оснастили российским контроллером системы управления двигателем

Контроллер автоматические выявляет неисправности в машине и записывает код ошибки

20 апр. 2025 г., 21:33:14
Космонавты Овчинин и Вагнер после возвращения с МКС вернулись в Звёздный городок

В первые недели они будут находиться под наблюдением врачей

20 апр. 2025 г., 20:56:20
Зачем самому прогревать машину 30 минут, если можно поручить это «Алисе»?

«Алиса» научилась удалённо запускать двигатель автомобиля, управлять кондиционером и не только

20 апр. 2025 г., 20:47:29
Российские астрофизики доказали различные способы образования спиральных галактик

Галактики М 100, NGC 3686 и NGC 2403 помогли учёным разгадать механизм формирования космических рукавов

20 апр. 2025 г., 20:16:53
Почему бы и да?: Путин призывает к квантовому прорыву

Президент отметил, что РЖД и Росатом уже работают с квантовыми технологиями

20 апр. 2025 г., 20:15:25
Истребитель Су-35С и двигатель АЛ-41Ф-1С увековечили на почтовых марках: символы достижений в области авиационной техники

Тираж марки — 63 тысячи экземпляров

20 апр. 2025 г., 20:08:53
Киберспорт в честь Победы: Ростех провёл уникальный турнир по «Миру танков»

Отдать дань событиям 80-летней давности в виртуальном бою решило 1600 сотрудников

20 апр. 2025 г., 20:04:29
Лучшую российскую самоходку «Мста-С» начали оснащать заводской противодронной защитой

Боевая машина способна работать в режиме огневого налёта