Перейти к основному содержанию
Реклама
Прямой эфир
Происшествия
Минобороны сообщило об уничтожении 10 ракет ATACMS над Крымом
Происшествия
Средства ПВО сбили украинский БПЛА над Татарстаном
Мир
NYT сообщила о недовольстве в Израиле отсутствием планов по управлению Газой
Мир
Захарова назвала открытой угрозой заявление США о пересмотре отношений с Грузией
Происшествия
Дело возбудили после уничтожения огнем восьми автобусов во Владивостоке
Политика
Путин назначил врио губернаторов пяти регионов РФ
Происшествия
В ДНР сотрудники Росгвардии нашли склад с военными поставками стран НАТО
Армия
Минометчики ВДВ уничтожили пункт управления и расчет БПЛА ВСУ на правом берегу Днепра
Мир
Полянский назвал выступление Блинкена в киевском баре «выстрелом в молоко»
Происшествия
Два мирных жителя пострадали из-за удара ВСУ по Белгородской области
Происшествия
На Сахалине годовалый ребенок выпал из окна третьего этажа
Армия
Освобождавшие Бердычи штурмовики ВС РФ рассказали «Известиям» о бое за село
Мир
В Японии зафиксировали рекордные темпы заражений гемолитическим стрептококком
Политика
Захарова пригрозила Западу молниеносным ответом в случае мер против СМИ из РФ
Мир
Американский политолог назвал непродуманным запрет США на импорт урана из РФ
Политика
Мишустин назвал приоритетом нового правительства реализацию послания Путина
Мир
Bloomberg сообщило о планах США отправить на Украину еще одну системы ПВО Patriot

«Яндекс.Диск» начали использовать для кибератак

0
Фото: РИА Новости/Наталья Селиверстова
Озвучить текст
Выделить главное
вкл
выкл

Киберпреступники из группировки АРТ31, которую многие эксперты считают китайской, начали использовать «Яндекс.Диск» в своих атаках на компьютеры пользователей, рассказали «Известиям» в компании Positive Technologies.

Ранее в этой схеме использовали другие популярные сервисы, например Dropbox. Хранилище из РФ злоумышленники задействовали впервые, утверждают специалисты.

С начала 2022 хакерская группировка атаковала ряд СМИ и компаний топливно-энергетического сектора по описанной технологии, зафиксировали в Positive Technologies. Вирус присылают либо по электронной почте, или через уже существующие уязвимости в других программах, добавили специалисты по информационной безопасности.

«Исследование показало, что атакующие используют «Яндекс.Диск» в качестве контрольного сервера. APT31 задействовала популярный облачный сервис в том числе для того, чтобы трафик был похож на легитимный», — объяснил «Известиям» эксперт Positive Technologies Даниил Колосков.

По его словам, вредоносное ПО, которое применяет в качестве контрольного сервера «Яндекс.Диск», крайне сложно идентифицировать.

«Фактически это обычный легитимный трафик между клиентом и сервисом. Эти зловреды можно обнаружить лишь в динамике при помощи средств мониторинга, в том числе и антивирусными технологиями», — подчеркнул Даниил Колосков.

Подробнее читайте в эксклюзивном материале «Известий»:

Заоблачные технологии: «Яндекс Диск» начали использовать для кибератак

Прямой эфир