Червь для Windows Raspberry Robin «обитает» в сетях сотен организаций

Червь для Windows Raspberry Robin «обитает» в сетях сотен организаций

Сети сотен промышленных предприятий оказались заражены вредоносом Raspberry Robin. О повышенной активности червя предупредили в Windows.

Вредонос Raspberry Robin известен с сентября прошлого года. Тогда исследователи установили, что он передается через заражённые USB-устройства. О распространении червя сообщает и Red Canary Detection Engineering, по их сведениям вредонос особенно «любит» предприятия технологического и производственного секторов.

На скомпрометированных устройствах червю по силам обход контроля учётных записей (UAC). Таким образов они становятся удобным плацдармом для последующих атак злоумышленников.

Запуск червя происходит при открытии пользователем на USB-носителе файла .LNK. Необходимые для функционирования вредоноса процессы запускаются при помощи с помощью cmd.exe и процесса msiexec. При этом программа использует легальные установщик msiexec.exe, бинарник fodhelper и конфигуратор ODBC-драйверов odbcconf с целью нанесения ущерба.

похожие материалы

Стрелочка
Стрелочка
«I Paid Twice»: Фишинговая кампания на Booking.com
«I Paid Twice»: Фишинговая кампания на Booking.com

Аналитики Sekoia io описали фишинговую кампанию под названием «I Paid Twice», в которой злоумышленники компрометировали учётные записи партнёров на платформах бронирования и рассылали от их имени письма гостиницам и сообщения клиентам через WhatsApp.

Гарда экономит время ИБ-аналитиков и помогает компаниям предотвращать сложные атаки
Гарда экономит время ИБ-аналитиков и помогает компаниям предотвращать сложные атаки

Обновление «Гарда NDR» помогает российским компаниям быстрее выявлять и устранять киберугрозы, снижать нагрузку на аналитиков и повышать эффективность работы центров информационной безопасности.

Каждый второй специалист по информационной безопасности уверен, что создавать конструктивно безопасные системы — реально
Каждый второй специалист по информационной безопасности уверен, что создавать конструктивно безопасные системы — реально

В День кибериммунитета, 11 ноября, «Лаборатория Касперского» напоминает о том, что меры безопасности могут быть не только реактивными, но и проактивными.