18 апреля четверг

Индийские хакеры случайно заразили компьютер собственным вирусом

Это позволило исследователям в области кибербезопасности получили доступ к списку файлов и смогли перехватывать нажатия клавиш

Лента новостей
12 января 2022, Мария Арялина | 👁 8524

Индийские хакеры случайно заразили компьютер собственным вирусом

Это позволило исследователям в области кибербезопасности получили доступ к списку файлов и смогли перехватывать нажатия клавиш

Индийская группировка хакеров PatchWork (также известная как Dropping Elephant и Chinastrats) случайно заразила один из своих компьютеров собственным вредоносным ПО Ragnatela, которое позволяло злоумышленникам получать удаленный доступ к устройству. Об этом сообщают TJ со ссылкой на исследователей из Malwarebytes Labs.

«Иронично, что вся информация, которую нам удалось собрать, появилась благодаря тому, что злоумышленники заразили самих себя, в результате чего были захвачены их нажатия клавиш и скриншоты с их собственного компьютера и виртуальных машин», — заявили в Malwarebytes Labs.

Специалисты Malwarebytes Labs рассказали, что PatchWork использует виртуальные машины и VPN для разработки, отправки обновлений и проверки систем своих жертв. Ragnatela позволяет хакерам удаленно выполнять команды, составлять список запущенных приложений, делать снимки экрана, регистрировать нажатия клавиш и загружать файлы. 

Напомним, что PatchWork известны атаками на военных и политических деятелей по всему миру, уделяя особое внимание организациям в Пакистане. Так, в ноябре и декабре 2021 хакеры атаковали Министерство обороны Пакистана с помощью ПО Ragnatela. Для его распространения злоумышленники использовали фишинговые электронные письма с вредоносными RTF-файлами, отправленные якобы от пакистанских властей. 

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Новости smi2.ru
Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.