НОВИНИ ДНЯ: Інавгурація Трампа: Коли і як вона відбудеться  "Довгі Нептуни" та 30 тисяч дальнобійних дронів: Зеленський розповів про українську зброю  Похолодання в Україні: синоптик розказав, де температура впаде до "мінусів"  У четвер Україні прогнозують погіршення погоди: дощ, сніг та ожеледицю  В Україні 20 листопада буде вітряно, на заході - похолодання та дощ із мокрим снігом  Потепління до +14, але ненадовго: синоптикиня озвучила прогноз погоди в Україні на 19 листопада  Зима близько: де в Україні чекати на сніг в понеділоквсі новини дня
Бізнес
Технології
10.01.2018 2622

Хакеры «заразили» трояном сайт украинского разработчика бухгалтерского ПО

Сайт украинского разработчика бухгалтерского ПО Crystal Finance Millennium (CFM) использовался хакерами для распространения банковского трояна ZeuS.

Информацию обнародовала компания Cisco Talos, специализирующаяся на кибербезопасности, сообщает Ain.ua.

"В рамках кампании атаке подверглись более 3000 компьютеров. Среди пострадавших в основном компании из США и Украины. Больше всего зараженных систем среди абонентов провайдера "Укртелеком", - говорится в сообщении.

Кампания проводилась еще в августе 2017 года, однако информацию о ней обнародовали только теперь. Специалисты Cisco Talos сравнили ее с нашумевшей атакой NotPetya, когда бэкдор внедрили в бухгалтерское ПО M.E.Doc.

"Злоумышленники все чаще пытаются злоупотреблять доверительными отношениями между организациями и производителями программного обеспечения в качестве средства достижения своих целей", - отмечают эксперты.

В отличие от NotPetya, в данном случае вредонос распространяли не через уязвимый сервер, а через сайт компании CFM. Жертв заражали по электронной почте. В письмах содержался ZIP-архив с файлом JavaScript, который работал как загрузчик, через который вредонос загружался в систему с домена, связанного с сайтом CFM.

Оценка материала:

5.00 / 4
Хакеры «заразили» трояном сайт украинского разработчика бухгалтерского ПО 5.00 5 4
Бізнес / Технології
10.01.2018 2622
Еще материалы раздела «Технології»