Китайских хакеров заподозрили в попытке выкрасть секреты российской оборонки
Согласно результатам исследования, «с апреля 2017 года жертвами атак стали не менее 17 компаний из России, США, Японии, Белоруссии, Казахстана, Украины и других стран». В Positive Technologies полагают, что главной целью вредоносной кампании SonXY был промышленный шпионаж.
Как сообщили эксперты из Positive Technologies, «вредоносное ПО попадало в компьютеры жертв с помощью целевой фишинговой рассылки, тема которой обычно была связана с политикой или военной сферой». Через почту злоумышленники получали доступ к IP-адресу взламываемого компьютера и программе Microsoft Office.
После заражения компьютеров хакеры получали возможность скрыто следить за пользователями и удаленно контролировать их систему.
Напомним, в начале февраля российские силовики указали на опасное изменение целей последних кибератак.
Информация