Поиск по публикациям и новостям

Вирус-шпион Unicorn атакует российских разработчиков и поставщиков электронных компонентов
Вредоносное ПО прячется в системе и передаёт злоумышленникам новые или обновлённые файлы, пока его не найдут

Российские энергетические компании, заводы, поставщики и разработчики электронных компонентов столкнулись с атаками вируса-шпиона Unicorn. Через вредоносные рассылки в электронной почте он попадает в систему компании, и, как отмечают в «Лаборатории Касперского», зловред уникальный по своей стратегии.

Особенность этих атак заключается в том, что после кражи данных вредоносные скрипты остаются в системе. В отличие от других подобных зловредов, вместо того чтобы один раз украсть данные и замести следы, вредоносное ПО продолжает передавать злоумышленникам новые или обновлённые файлы, пока его не обнаружат и не примут меры, что потенциально увеличивает масштаб возможных потерь.
 Олег Купреев, эксперт «Лаборатории Касперского» по кибербезопасности

Вредоносное ПО распространяется через почтовые вложения или файлы на Яндекс.Диске, на которые ведёт ссылка из письма. При этом информацию о скопированных файлах, дате их последнего изменения, а также об уже переданных документах закрепившиеся в системе скрипты сохраняют в текстовые файлы и постоянно с ними сверяются, чтобы не повторяться.

Чтобы защитить организацию от Unicorn, «Лаборатория Касперского» рекомендует:

  • регулярно проводить обучающие тренинги для сотрудников, чтобы снизить вероятность успешных атак с использованием методов социальной инженерии, в том числе фишинга;
  • установить надёжное защитное решение, которое автоматически будет отправлять подозрительные письма в спам;
  • использовать продукты кибербезопасности, эффективность которых подтверждается независимыми тестовыми лабораториями;
  • регулярно обновлять операционную систему и ПО на всех корпоративных устройствах, чтобы своевременно закрывать известные уязвимости;
  • использовать сложные и уникальные пароли для защиты корпоративных учётных записей и регулярно их обновлять. Для их создания и хранения рекомендуется использовать специализированные менеджеры паролей;
  • предоставлять ИБ-специалистам возможность доступа к свежей информации о новейших тактиках, техниках и процедурах злоумышленников, например с помощью сервисов Threat Intelligence.

Читать материалы по теме:

Ростелеком опроверг информацию об утечке личных данных с сайта реестра электронных повесток

Хакеры атаковали российского производителя антивирусов «Доктор Веб»

Хитрый, быстрый, незаметный: новый зловред Loki атакует российские предприятия

Сейчас на главной

30 минут назад
Новейший комплекс перехвата БПЛА разработали в России: появились первые кадры боевой системы

Перехватчик управляется по проводному командно-телеметрическому каналу

7 часов назад
Новейший российский бронеавтомобиль «Тайфун-ВДВ» оснастили боевым модулем «Спица»: с неба и сразу в бой

Модель К-4386 отличает несущий бронекорпус повышенной прочности

8 часов назад
В России разработали летающую ПВО с безоткатным дробовиком для борьбы с БПЛА: появились кадры испытаний

Эффективная дальность стрельбы патроном 12-16 калибра — 20 м

9 апр. 2025 г., 19:19:00
Лесная автофея: алтайские учёные разработали машину, которая в разы увеличит скорость озеленения леса

Высокая производительность механизма достигается за счёт предварительного рыхления почвы

9 апр. 2025 г., 19:15:43
Самолет «Аккорд» станет базой для уникального российского беспилотника

Начало проведения летно-технических испытаний запланировано на конец 2025 года

9 апр. 2025 г., 19:00:35
Севмаш изготовил три подшипника для новейшего атомохода «Ленинград»

Ледокол проекта 22220 строят на Балтийском заводе ОСК

9 апр. 2025 г., 18:25:26
Борьба с мошенничеством: Wildberries & Russ и Билайн объединяют усилия

Билайн создаёт специальный профиль для борьбы с мошенниками на основе антифрод-экспертизы и данных о подозрительных операциях

9 апр. 2025 г., 18:14:49
Титановые детали для крыла нового самолета МС-21 начали производить в Ульяновске

На УМЗ для выпуска новой продукции создали новый цех механической обработки

9 апр. 2025 г., 18:00:00
С 2017 года по требованию Роскомнадзора удалено около 400 тысяч публикаций и каналов

РКН составил 19 протоколов за неудаление противоправного контента

9 апр. 2025 г., 17:53:43
Геофизика виртуально без рисков для жизни и бюджета: в Сибири открыли VR-студию для студентов ПИШ НГУ

В перспективе VR-студия может помочь в отработке управления БПЛА

9 апр. 2025 г., 17:00:56
Спутники засекли истребитель Су-35 на авиабазе Алжира

Республика станет владельцем многоцелевых боевых самолетов четвертого поколения?

9 апр. 2025 г., 17:00:00
Вымогатели в Telegram-каналах могут получить отдельную статью УК РФ

Ростех предложил ввести отдельную статью за шантаж в обмен на «защиту от негатива»