64-битный троян Miras атаковал европейскую компанию

Stfw.Ru: Одним из индикаторов присутствия Miras в системе является наличие файла %System%/wbem/raswmi.dll.
Одна из европейских IT-компаний стала объектом специфической целевой атаки. Это обстоятельство говорит о том, что компании, работающие в регионе, находятся в условиях повышенной опасности. Абрахам Камба (Abraham Camba), специалист в области IT-безопасности компании Trend Micro, сообщил об этой атаке и предупредил, что для похищения данных жертвы был использован усовершенствованный 64-битный троян Miras.  
Модуль файлового и дискового менеджера вредоносного ПО эффективно собирает информацию об устанавливаемых на атакуемый компьютер обновлениях. Для похищения данных жертвы используется менеджер процессов вредоносного ПО, который сообщает взломщикам дату и время создания процесса.
Атака представляет особую угрозу, так как по своему функционалу предназначена для запуска последующих атак. Фукнционал бэкдора дает атакующим доступ к модулям, задействованным в других процессах, предоставляя возможность применить подмену DLL-файлов (DLL hijacking) или осуществить атаку  с помощью эксплоита, в зависимости от того, какие модули системы жертвы просматриваются.
За последние полгода значительно возросло количество специфических целевых атак, поэтому очень важно, чтобы компании умели отслеживать и устранять угрозы. Компаниям необходимо понять: целевые атаки больше не сводятся к отдельным случаям, это явление приобретает глобальные масштабы. Основную угрозу сегодня представляют уникальные атаки, изготовленные специально для получения доступа к определенным данным той или иной компании. Одним из индикаторов присутствия Miras в системе является наличие файла %System%/wbem/raswmi.dll.   

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор 64-битный троян Miras атаковал европейскую компанию, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Началось производство китайского «убийцы» Tesla Model X с запасом хода до 500 км - 25.11.2017: STFW.Ru: Китайская компания NIO, известная по «мегаваттному» суперкару NIO EP9 и участию


•  Надежда Васильева уходит с поста главы «Microsoft Украина» после трех лет работы в данной должности - 25.11.2017: STFW.Ru: Генеральный директор Microsoft в Украине, Молдове и Грузии Надежда Васильева


•  Курс криптовалюты «Карбованець» перевалил за $2, к концу года карбованцы появятся на бирже kuna.io и в криптоматах Cryptomat - 25.11.2017: STFW.Ru: Только мы успели написать о том, что курс «Карбованца» с начала года показал


•  Вышло обновление ПО для смартфонов Google Pixel, призванное повысить точность прогноза времени работы от батареи - 25.11.2017: STFW.Ru: Компания Google выпустила обновление прошивки для своих смартфонов серии Pixel,


•  Взлом iPhone (джейлбрейк) постепенно теряет смысл и может полностью исчезнуть - 25.11.2017: STFW.Ru: Первый смартфон Apple iPhone изначально продавался только с контрактом оператора


•  Анонсирован «самый эффективный» Bitcoin-майнер DragonMint 16T - 25.11.2017: STFW.Ru: Малоизвестная компания Halong Mining анонсировала выпуск нового оборудования для