Фейковый Windows Update делает корпоративную сеть уязвимой

Фейковый Windows Update делает корпоративную сеть уязвимой

На своем сайте группировка заявляет об использовании алгоритмов AES/RSA для шифрования файлов. Как отметили эксперты в ИБ, атаки Mad Liberator начинаются с несанкционированного подключения к компьютеру жертвы с помощью приложения AnyDesk, обеспечивающего удаленный доступ. После установки соединения, хакеры копируют на устройство жертвы бинарник с именем Microsoft Windows Update, отображающий фейковый экран обновления Windows. В то время, когда пользователь смотрит на экран обновления, киберпреступники пытаются выкрасть его данные из аккаунта OneDrive, с сетевых и локальных дисков.

По данным западной ИБ-компании Sophos, после атаки операторы Mad Liberator связываются с жертвой и предлагают помочь вернуть файлы.

Ксения Ахрамеева, к.т.н, руководитель лаборатории развития и продвижения компетенций кибербезопасности компании «Газинформсервис» говорит, что это еще один яркий пример беспечного отношение пользователей к безопасности. «Если говорить про корпоративную незащищенную сеть, то таким образом могут пострадать не только данные конкретного пользователя, но и важные данные компании. Для исключения такого рода атак необходимо защищать IT-инфраструктуру и вводить разграничение уровней доступа пользователям. Например, Efros Defence Operations не только поможет настроить контроль доступа, но своевременно обнаружит сигнатуры вредоносного ПО. Использование современных многофункциональных комплексов по защите IT-инфраструктуры помогает избежать не только коммерческих рисков, но и репутационных», – говорит Ксения.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.