НОВИНИ ДНЯ: Поки не пізно: військовим у СЗЧ пояснили, коли ще можна повернутися до служби  Транзит російської нафти через Україну обвалився до історичного мінімуму  Щоб не відключили Starlink: як зареєструвати термінал через "Дію" або ЦНАП  Скільки молоді Україна втратила через війну: шокувальні цифри  Допоможе закінчити війну в Україні: Трамп оголосив про масштабну угоду з Індією  Гороскоп на лютий 2026 для всіх знаків зодіаку: місяць тотальної трансформації і важливих подій  "Моральний дегенерат". Сибіга розніс президента ФІФА за плани щодо Росіївсі новини дня
Бізнес
Технології
10.01.2018 2708

Хакеры «заразили» трояном сайт украинского разработчика бухгалтерского ПО

Сайт украинского разработчика бухгалтерского ПО Crystal Finance Millennium (CFM) использовался хакерами для распространения банковского трояна ZeuS.

Информацию обнародовала компания Cisco Talos, специализирующаяся на кибербезопасности, сообщает Ain.ua.

"В рамках кампании атаке подверглись более 3000 компьютеров. Среди пострадавших в основном компании из США и Украины. Больше всего зараженных систем среди абонентов провайдера "Укртелеком", - говорится в сообщении.

Кампания проводилась еще в августе 2017 года, однако информацию о ней обнародовали только теперь. Специалисты Cisco Talos сравнили ее с нашумевшей атакой NotPetya, когда бэкдор внедрили в бухгалтерское ПО M.E.Doc.

"Злоумышленники все чаще пытаются злоупотреблять доверительными отношениями между организациями и производителями программного обеспечения в качестве средства достижения своих целей", - отмечают эксперты.

В отличие от NotPetya, в данном случае вредонос распространяли не через уязвимый сервер, а через сайт компании CFM. Жертв заражали по электронной почте. В письмах содержался ZIP-архив с файлом JavaScript, который работал как загрузчик, через который вредонос загружался в систему с домена, связанного с сайтом CFM.

Оценка материала:

5.00 / 4
Хакеры «заразили» трояном сайт украинского разработчика бухгалтерского ПО 5.00 5 4
Бізнес / Технології
10.01.2018 2708
Еще материалы раздела «Технології»