В популярном серверном ПО обнаружился скрытый бекдор

17 августа 2017, 18:40 | Технологии
В популярном серверном ПО обнаружился скрытый бекдор
фото c InternetUA

«Лаборатория Касперского» обнаружила в распространённом серверном софте NetSarang вредоносную программу ShadowPad, обладающую функциональностью бекдора.

Сообщается, что зловред был найден в ходе расследования подозрительной активности в корпоративной сети неназванной финансовой организации. В целом же, под угрозой оказались пользователи программного обеспечения NetSarang из различных индустрий, многие из них являются организациями из списка Fortune 500.

В ходе расследования выяснилось, что в системе, обрабатывающей финансовые транзакции пострадавшей организации, стали появляться подозрительные DNS-запросы. Их источником стало легитимное ПО для управления серверами: киберпреступники внедрили в него вредоносный код с целью кражи данных из корпоративных сетей крупных компаний.

Скрытый зловред каждые восемь часов связывается с командным центром злоумышленников. Передаваемые пакеты данных содержат базовую информацию о системе компании-жертвы. В случае если потенциальная жертва представляет интерес для атакующих, с командного сервера поступает ответный запрос, активирующий предварительно загруженную в систему вредоносную программу, которая, в свою очередь, может подгружать и запускать другие вредоносные модули.

На данный момент ShadowPad активирован в Азиатско-Тихоокеанского регионе. Вместе с тем он может оставаться в неактивном состоянии во многих системах по всему миру. Компания NetSarang уже удалила из своего продукта вредоносный код и выпустила закрывающее уязвимость обновление.

«Лаборатория Касперского» добавляет, что используемые в данной киберкампании техники и инструменты очень похожи на те, что применялись в атаках китайскоговорящей группировки WinNTi. Впрочем, пока чёткую связь между этими атаками установить не удалось.

Источник: InternetUA
Постоянное место статьи: https://newsme.com.ua/tech/technologies/3843399/

Последние новости:

Диета для золотистого загара: питание для красивой кожи Здоровье, Сегодня, 18:02
Время преобразиться: аквалифтинг Здоровье, Сегодня, 16:21
От целлюлита к идеальной коже: масло и его таинственные свойства Здоровье, Сегодня, 16:02
Секреты восстановления формы звёздными мамами после родов Здоровье, Сегодня, 15:04
Тайные методы заботы о волосах Здоровье, Сегодня, 14:02
Пляжные секреты красоты Здоровье, Сегодня, 11:22
Правила макияжа на лето: естественность и защита Здоровье, Сегодня, 11:02
Губы в летнем свете: уход и советы Здоровье, Сегодня, 10:20
Опухшие глаза: простые средства домашнего ухода Здоровье, Сегодня, 10:02
Косметика с ароматом цитрусовых Здоровье, Сегодня, 09:20
Доплаты к пенсии: кто из пенсионеров может их получить Экономика, Сегодня, 08:04
40 лет: тайны красоты и здоровья Здоровье, Сегодня, 00:32
Трюки макияжа для идеального носа Здоровье, Сегодня, 00:28
Трюки для правильного подбора нижнего белья Здоровье, Сегодня, 00:19
Преобразование прямоугольного лица: секреты макияжа Здоровье, Сегодня, 00:18
Быстрое исправление ошибок в макияже Здоровье, Вчера, 18:01
Как неподходящие косметические продукты могут повредить красоту Здоровье, Вчера, 16:03
Эффективные методы против целлюлита: победа в борьбе с апельсиновой коркой Здоровье, Вчера, 15:05
Ла Лига: расписание и результаты матчей 33-го тура чемпионата Испании по футболу, турнирная таблица Спорт, Вчера, 14:33
Передумал уходить в отставку: Хави останется на посту главного тренера "Барселоны" – СМИ Спорт, Вчера, 13:44

Список рубрик:

Украина
Россия
Мир
Бизнес
Шоу-биз и культура
Спорт
Политика
ЧП
Наука и здоровье
Общество