ИТ / Новости
информбезопасность технологии
30.5.2023

Мошенники стали использовать для кражи паролей ПО с открытым исходным кодом

Эксперты обнаружили кампанию, направленную против российских организаций из разных отраслей. Ее цель — распространение вредоносного ПО Umbral, которое собирает с зараженных компьютеров учетные данные пользователей.

Исходные коды размещены в открытом доступе на веб-сервисе GitHub и доступны всем желающим, говорится в исследовании BI.ZONE.

Для доставки Umbral Stealer в корпоративные сети злоумышленники используют фишинговые письма. К ним были приложены ISO-файлы (дисковые образы), в которых содержались вредоносные ярлыки. Открытие такого файла и запускало процесс компрометации устройства, объяснили эксперты.

Использование ПО Umbral может позволить атакующим получить первоначальный доступ к целевой сети.

При этом Umbral не использует традиционные методы коммуникации с командным сервером — вместо этого данные выгружаются через инфраструктуру мессенджера Discord.

Изображение: Adobe Stock

Еще по теме

Какова реальная практика и перспективы применения искусственного интеллекта для управления городом

Как нагруженным ИТ-системам сохранить эффективность при переходе на отечественные решения

Как защищена информация и выстроены бизнес-процессы в виртуальных серверах

Как специалисты по защите персональных данных переформатируют ИТ-системы своих компаний

Какой комплекс государственных и коммерческих решений позволит противостоять целенаправленной дезинформации

Рекомендации по регистрации в реестре отечественного ПО

Информация о поездках на самокатах дает аналитику для развития инфраструктуры городов

Как инновационные технологии стимулируют развитие отечественного сегмента недвижимости

В сегменте софтверных компаний сохраняется тренд на дистанционную работу сотрудников

Как искусственный интеллект помог эволюционировать IP-камерам

Как цифровые двойники складов помогают оптимизировать бизнес-процессы

Как будет развиваться ИТ-инфраструктура в 2024 году в условиях импортозамещения

Благодаря отечественным ИТ-вендорам уровень автоматизации предприятий достиг 45%

Можно ли при помощи программных решений повысить эффективность персонала на предприятиях

Почему запрещают айфоны и есть ли им альтернатива