Начинающий программист случайно «заминировал» украинские госструктуры вирусом на девять лет

Начинающий программист случайно «заминировал» украинские госструктуры вирусом на девять лет

Команда аналитиков Cisco Talos обнаружила необычную активность вируса в системах украинских правительственных учреждений. С 2015 года системы украинских государственных органов, как выявило исследование, невольно стали местом обитания для вредоносного программного обеспечения. Создателем вируса оказался начинающий разработчик, который, видимо, не удосужился тщательно протестировать свой «продукт» перед «релизом».

Примечательно, что заражение было обнаружено в более чем сотне документов, содержащих конфиденциальную информацию. Вирус, получивший название OfflRouter, поражает документы, оставляя их как «заминированные» файлы, способные к дальнейшему распространению через обмен данными и съемные носители.

Весьма любопытно, что OfflRouter показал предпочтение к документам формата .doc, что накладывает определенные ограничения на его распространение в современном мире, где большинство документов уже имеют расширение .docx. Такая специфика могла непреднамеренно сыграть на руку украинским ведомствам, снизив масштаб потенциального ущерба.

Случай с OfflRouter стал напоминанием о том, что даже не самые «продвинутые» угрозы могут оставаться незамеченными годами, подвергая опасности чувствительные данные.

похожие материалы

Стрелочка
Стрелочка
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.

В РФ ИИ-технологии используют  лишь около 10% компаний
В РФ ИИ-технологии используют лишь около 10% компаний

Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.

Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков
Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков

Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.

Фишинг через календарь: как Google Gemini можно использовать для атак
Фишинг через календарь: как Google Gemini можно использовать для атак

Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.

Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных
Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных

Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.