18 декабря, 14:19
Minval
No Result
View All Result
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
  • Features
    • Global Player
    • Podcast Category
    • Podcast List
    • Episode List
    • Single Episode
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
No Result
View All Result
Minval
No Result
View All Result
 
Прокурор запросил для Рубена Варданяна пожизненное заключение 2025/12/18, 13:20
Зеленский ответил на угрозы Путина 2025/12/18, 13:06
В Анкаре проходит форум тюркских государств по борьбе с дезинформацией 2025/12/18, 12:13
Азербайджан отправил в Армению 22 вагона бензина АИ-95 SOCAR 2025/12/18, 11:29
Громкий наркоскандал в Турции: задержаны звезды шоу-бизнеса 2025/12/18, 10:15
Тракторист подорвался на мине в Агдаме 2025/12/18, 09:13
Трамп не объявил войну Венесуэле 2025/12/18, 08:19
Пентагон поднял в небо палубную авиацию 2025/12/18, 00:37
В Представительство ООН в Азербайджане прибудет новый резидент-координатор 2025/12/17, 23:39
Мадуро сообщил Гутерришу об угрозе суверенитету Венесуэлы со стороны США 2025/12/17, 23:36
Next
Prev
Главная Важно

SecurityLab: Fancy Bear атакует Азербайджан, прикрываясь фейковыми материалами НАТО

24 сентября 2020, 15:48

2056

SecurityLab: Fancy Bear атакует Азербайджан, прикрываясь фейковыми материалами НАТО
FacebookTwitterFacebookSend

Специалисты компании QuoINT выявили новую вредоносную кампанию с использованием трояна Zebrocy, нацеленную на страны-участницы НАТО, пишет информационный портал по безопасности SecurityLab.

Впервые о Zebrocy стало известно в 2018 году. Предполагается, что он является инструментом из арсенала нашумевшей киберпреступной группы APT28, также известной под названиями Fancy Bear, Pawn Storm, Sednit и Strontium и активной как минимум с 2007 года. Некоторые эксперты считают операторов Zebrocy отдельной группировкой, однако есть немало свидетельств связи между Zebrocy и другими вредоносными кампаниями, например, с GreyEnergy.

В новой кампании Zebrocy, начавшейся 5 августа нынешнего года, используется вариант трояна, написанный на Delphi, и с C&C-инфраструктурой, расположенной во Франции.

Троян распространяется через поддельные JPEG-изображения, которые на самом деле представляют собой ZIP-архив. Файл загружает на атакуемую систему исполняемый файл Zebrocy и поврежденный файл Excel с целью обманом заставить жертву выполнить вредоносную программу.

После выполнения вредонос создает запланированную задачу по регулярной отправке похищенных данных на удаленный домен. Если на C&C-сервер не отправляется ничего интересного, он отключает соединение с зараженным хостом.

Для того чтобы убедить жертву выполнить вредоносное ПО, злоумышленники используют тему НАТО. Данная тема часто используется в кампаниях APT28 (в частности, она использовалась в атаках 2017 года). Предполагаемой жертвой в новой кампании был конкретный правительственный орган в Азербайджане, но другие члены НАТО или страны, участвующие в учениях альянса, также могли стать мишенью.

Как отмечают исследователи, новая кампания APT28 очень похожа на обнаруженную в прошлом месяце кампанию ReconHellcat /BlackWater. Архив с Zebrocy и приманка для атаки BlackWater были загружены 5 августа одним и тем же пользователем в Азербайджане (весьма вероятно, одной и той же организацией); обе атаки произошли одновременно.

null

Следите за развитием событий в нашем Телеграм-канале 

ПОДПИСАТЬСЯ
null

Присоединяйтесь к подписчикам Telegram-канала Minval-LIVE  — новости там появляются быстрее всех!

banner
Tags testttt:

Из этой рубрики

Зеленский ответил на угрозы Путина
Важно

Зеленский ответил на угрозы Путина

Редакция
2025/12/18, 13:06
В Анкаре проходит форум тюркских государств по борьбе с дезинформацией
Важно

В Анкаре проходит форум тюркских государств по борьбе с дезинформацией

Редакция
2025/12/18, 12:13
Тракторист подорвался на мине в Агдаме
Важно

Тракторист подорвался на мине в Агдаме

Редакция
2025/12/18, 09:13
Трамп не объявил войну Венесуэле
Важно

Трамп не объявил войну Венесуэле

Редакция
2025/12/18, 08:19
Пентагон поднял в небо палубную авиацию
Армия

Пентагон поднял в небо палубную авиацию

Редакция
2025/12/18, 00:37

Лента новостей

Мир

Российская разведка запугивает европейских чиновников

14:09
Мир

Пашинян примет участие в заседании ЕАЭС в России

13:55
Армия

Военная прокуратура расследует смерть военнослужащего

13:49
Мир

В Казахстане запретили пропаганду ЛГБТ

13:36
Политика

Одной правки Конституции Армении мало. Мы нашли ещё один документ против мира

13:26
Общество

Прокурор запросил для Рубена Варданяна пожизненное заключение

13:20
Важно

Зеленский ответил на угрозы Путина

13:06
Общество

В Гусарском районе убита женщина, задержан ее бывший муж

13:05
Общество

Какой будет погода завтра

12:56
Наша жизнь

Где в Азербайджане максимально бюджетно можно встретить Новый год

12:42
Экономика

Литва резко повышает тариф на транзит российского газа в Калининград

12:40
Политика

Пезешкиан: США предлагают Ирану унизительные условия

12:28
Важно

В Анкаре проходит форум тюркских государств по борьбе с дезинформацией

12:13
Армия

Китай пригрозил США из-за Тайваня

12:13
Общество

В МЧС рассказали, как не устроить пожар во время празднования Нового года

12:00
Мир

Спикер парламента Грузии резко раскритиковал Европарламент

11:49
Общество

Ильхам Алиев направил письмо эмиру Катара

11:41
Экономика

Азербайджан отправил в Армению 22 вагона бензина АИ-95 SOCAR

11:29
Общество

Спасатели достали из автомобиля зажатого водителя

11:24
Армия

Названы три ключевые проблемы ВСУ в зоне боевых действий

11:23
Общество

AZAL предложит путешественникам выкупить соседнее кресло или весь ряд

11:09
Мнения

Турецкий политолог: Рост роли Турции несет одновременно возможности и риски

11:07
Мир

Трампу подарили ящик красной икры из России

11:01
Наша жизнь

Граждане Азербайджана стали чаще учреждать компании в России

10:46
Мир

Бывшего лидера карабахских сепаратистов допрашивают в Ереване

10:38
Показать еще
Реклама
Реклама

Фото и видео

Ватикан опубликовал фото Папы Франциска в гробу

Ватикан опубликовал фото Папы Франциска в гробу

2025/04/22, 12:05
Азербайджанские альпинисты увековечили память погибших в авиарейсе Баку-Грозный

Азербайджанские альпинисты увековечили память погибших в авиарейсе Баку-Грозный

2025/04/14, 11:13
Фантастика становится реальностью: в Китае выданы первые лицензии летающим такси

Фантастика становится реальностью: в Китае выданы первые лицензии летающим такси

2025/04/01, 12:14
<span>Бакинский бульвар</span> преобразился

Бакинский бульвар преобразился

2025/02/27, 12:00
output-onlinepngtools (1)
© 2013-2025 Minval Politika При размещении материалов на сторонних ресурсах гиперссылка на источник обязательна.
О нас Контакты
No Result
View All Result
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
  • О нас
  • Контакты