ИТ / Новости
информбезопасность технологии
30.5.2023

Мошенники стали использовать для кражи паролей ПО с открытым исходным кодом

Эксперты обнаружили кампанию, направленную против российских организаций из разных отраслей. Ее цель — распространение вредоносного ПО Umbral, которое собирает с зараженных компьютеров учетные данные пользователей.

Исходные коды размещены в открытом доступе на веб-сервисе GitHub и доступны всем желающим, говорится в исследовании BI.ZONE.

Для доставки Umbral Stealer в корпоративные сети злоумышленники используют фишинговые письма. К ним были приложены ISO-файлы (дисковые образы), в которых содержались вредоносные ярлыки. Открытие такого файла и запускало процесс компрометации устройства, объяснили эксперты.

Использование ПО Umbral может позволить атакующим получить первоначальный доступ к целевой сети.

При этом Umbral не использует традиционные методы коммуникации с командным сервером — вместо этого данные выгружаются через инфраструктуру мессенджера Discord.

Изображение: Adobe Stock

Еще по теме

Как привлечь зарубежный капитал через международное сотрудничество

Рынок унифицированных коммуникаций на пороге консолидации. Причем тут экспорт?

Как правильно выбрать информационную систему и изменить работу медучреждения

Почему сейчас лучший момент для совершенствования сервисной поддержки дата-центров

Как крупный бизнес диктует собственные правила в технологическом секторе

Как собрать в одном доступе цифровые медицинские ИТ-помощники

Что нужно знать техлиду при запуске проектов на основе искусственного интеллекта

В каких отраслях промышленности искусственный интеллект находит применение

Как региональные фестивали стали источниками кадров для столичных компаний

Грозит ли сбой, аналогичный инциденту с Microsoft, критической инфраструктуре РФ

Стоит ли ожидать дефицита качественной информации для обучения ИИ-моделей

За счет чего российская цифровая техника будет востребована за рубежом

Как изменились подходы и скорость цифровизации за последние 20 лет

Почему будущих специалистов по информбезопасности разбирают еще со школы

Новые схемы интернет-мошенников и как им противостоять