Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В Ирландии нашли останки десятков младенцев на месте бывшего католического приюта
Мир
В США одобрили резолюцию по финансированию операции в Иране
Происшествия
На территории трех регионов России объявили ракетную опасность
Мир
Французский историк назвал Путина человеком исключительной интуиции культуры
Наука и техника
Ученые нашли способ усилить действие препаратов для борьбы с сорняками в два раза
Общество
Синоптики спрогнозировали грозу и до +23 градусов в Москве 23 июля
Общество
Ветров рассказал о новой семейной выплате до 200 тыс. рублей
Мир
WSJ узнала о возможном расширении операции США против Ирана
Армия
ВС РФ нанесли удары по пяти судам ВСУ в Черном море и порту Черноморск
Мир
В UKMTO сообщили о повреждении танкера у Саудовской Аравии
Мир
Трамп заявил о скором желании Ирана заключить сделку с США
Мир
Великобритания временно отозвала персонал своего посольства из Ирана
Мир
Хуситы заявили об атаке на два танкера Саудовской Аравии в Красном море
Общество
Перечень редких заболеваний был расширен Минздравом
Наука и техника
Диета для здоровья микробиоты поможет при хронической болезни почек
Мир
WP узнала о возможной подготовке США к проведению военной операции в Мали
Мир
Экс-директор ЦРУ Джеймс Вулси умер в возрасте 84 лет
Мир
Трамп заявил об отсутствии возражений граждан США по теме продолжения войны с Ираном

«Яндекс.Диск» начали использовать для кибератак

0
Фото: РИА Новости/Наталья Селиверстова
Озвучить текст
Выделить главное
Вкл
Выкл

Киберпреступники из группировки АРТ31, которую многие эксперты считают китайской, начали использовать «Яндекс.Диск» в своих атаках на компьютеры пользователей, рассказали «Известиям» в компании Positive Technologies.

Ранее в этой схеме использовали другие популярные сервисы, например Dropbox. Хранилище из РФ злоумышленники задействовали впервые, утверждают специалисты.

С начала 2022 хакерская группировка атаковала ряд СМИ и компаний топливно-энергетического сектора по описанной технологии, зафиксировали в Positive Technologies. Вирус присылают либо по электронной почте, или через уже существующие уязвимости в других программах, добавили специалисты по информационной безопасности.

«Исследование показало, что атакующие используют «Яндекс.Диск» в качестве контрольного сервера. APT31 задействовала популярный облачный сервис в том числе для того, чтобы трафик был похож на легитимный», — объяснил «Известиям» эксперт Positive Technologies Даниил Колосков.

По его словам, вредоносное ПО, которое применяет в качестве контрольного сервера «Яндекс.Диск», крайне сложно идентифицировать.

«Фактически это обычный легитимный трафик между клиентом и сервисом. Эти зловреды можно обнаружить лишь в динамике при помощи средств мониторинга, в том числе и антивирусными технологиями», — подчеркнул Даниил Колосков.

Подробнее читайте в эксклюзивном материале «Известий»:

Заоблачные технологии: «Яндекс Диск» начали использовать для кибератак

Читайте также
Прямой эфир