Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Миссия Ирана при ООН заявила об ответе на любой акт агрессии
Мир
Трамп заявил о завершении формирования состава «Совета мира»
Мир
WSJ сообщила об оттягивании США времени для перемещения сил на Ближний Восток
Мир
Британия поддержала создание миссии НАТО «Арктический часовой» в Гренландии
Мир
Китай призвал США отказаться от идеи применения военной силы в Иране
Мир
Тимошенко пожаловалась на блокировку счетов до решения суда
Мир
Небензя заявил о спаде протестной динамики и нормализации обстановки в Иране
Мир
The Guardian назвала подтолкнувшего Трампа к покупке Гренландии человека
Общество
Россиянам рассказали о возможности единовременной выплаты накопительной пенсии
Мир
Постпред РФ при ООН заявил о разжигании истерии США вокруг Ирана
Мир
Мачадо заявила о вручении президенту США Нобелевской премии мира
Происшествия
Оперштаб сообщил о работе ПВО в небе над Курском
Мир
В посольстве РФ раскрыли планы по сотрудничеству с Венесуэлой
Общество
Умер бывший игрок ФК «Динамо» Дмитрий Акимов
Мир
Постпред США при ООН заявил о сохранении всех вариантов в отношении Ирана
Мир
Родригес заявила о праве Венесуэлы на отношения с КНР, Россией, Кубой и Ираном
Мир
Белый дом сообщил о намерении Трампа обсудить с Мачадо ситуацию в Венесуэле

«Яндекс.Диск» начали использовать для кибератак

0
Фото: РИА Новости/Наталья Селиверстова
Озвучить текст
Выделить главное
Вкл
Выкл

Киберпреступники из группировки АРТ31, которую многие эксперты считают китайской, начали использовать «Яндекс.Диск» в своих атаках на компьютеры пользователей, рассказали «Известиям» в компании Positive Technologies.

Ранее в этой схеме использовали другие популярные сервисы, например Dropbox. Хранилище из РФ злоумышленники задействовали впервые, утверждают специалисты.

С начала 2022 хакерская группировка атаковала ряд СМИ и компаний топливно-энергетического сектора по описанной технологии, зафиксировали в Positive Technologies. Вирус присылают либо по электронной почте, или через уже существующие уязвимости в других программах, добавили специалисты по информационной безопасности.

«Исследование показало, что атакующие используют «Яндекс.Диск» в качестве контрольного сервера. APT31 задействовала популярный облачный сервис в том числе для того, чтобы трафик был похож на легитимный», — объяснил «Известиям» эксперт Positive Technologies Даниил Колосков.

По его словам, вредоносное ПО, которое применяет в качестве контрольного сервера «Яндекс.Диск», крайне сложно идентифицировать.

«Фактически это обычный легитимный трафик между клиентом и сервисом. Эти зловреды можно обнаружить лишь в динамике при помощи средств мониторинга, в том числе и антивирусными технологиями», — подчеркнул Даниил Колосков.

Подробнее читайте в эксклюзивном материале «Известий»:

Заоблачные технологии: «Яндекс Диск» начали использовать для кибератак

Читайте также
Прямой эфир