23 мая, 09:48
Minval
No Result
View All Result
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
  • Features
    • Global Player
    • Podcast Category
    • Podcast List
    • Episode List
    • Single Episode
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
No Result
View All Result
Minval
No Result
View All Result
 
Россия запретила часть армянского алкоголя 2026/05/23, 09:24
Иран и США сближаются, но соглашение по-прежнему под вопросом 2026/05/23, 00:37
Монархи ОАЭ, Бахрейна и Нидерландов поздравили президента Азербайджана 2026/05/22, 23:31
Удары ВСУ по НПЗ и складам: Генштаб отверг обвинения России 2026/05/22, 22:26
Армянский «Джермук» не прошел проверку: в России ввели запрет 2026/05/22, 20:35
В Баку приняли «Бакинский призыв» против глобального жилищного кризиса 2026/05/22, 20:21
ОТГ: Азербайджан усилил авторитет тюркского мира при Алиеве 2026/05/22, 20:11
НАТО берет пример с Турции в развитии оборонпрома 2026/05/22, 19:50
Рубио: переговоры Москвы, Киева и Вашингтона приостановлены 2026/05/22, 19:27
Москва пригрозила Еревану 2026/05/22, 17:01
Next
Prev
Главная Важно

SecurityLab: Fancy Bear атакует Азербайджан, прикрываясь фейковыми материалами НАТО

24 сентября 2020, 15:48

2061

SecurityLab: Fancy Bear атакует Азербайджан, прикрываясь фейковыми материалами НАТО
FacebookTwitterFacebookSend

Специалисты компании QuoINT выявили новую вредоносную кампанию с использованием трояна Zebrocy, нацеленную на страны-участницы НАТО, пишет информационный портал по безопасности SecurityLab.

Впервые о Zebrocy стало известно в 2018 году. Предполагается, что он является инструментом из арсенала нашумевшей киберпреступной группы APT28, также известной под названиями Fancy Bear, Pawn Storm, Sednit и Strontium и активной как минимум с 2007 года. Некоторые эксперты считают операторов Zebrocy отдельной группировкой, однако есть немало свидетельств связи между Zebrocy и другими вредоносными кампаниями, например, с GreyEnergy.

В новой кампании Zebrocy, начавшейся 5 августа нынешнего года, используется вариант трояна, написанный на Delphi, и с C&C-инфраструктурой, расположенной во Франции.

Троян распространяется через поддельные JPEG-изображения, которые на самом деле представляют собой ZIP-архив. Файл загружает на атакуемую систему исполняемый файл Zebrocy и поврежденный файл Excel с целью обманом заставить жертву выполнить вредоносную программу.

После выполнения вредонос создает запланированную задачу по регулярной отправке похищенных данных на удаленный домен. Если на C&C-сервер не отправляется ничего интересного, он отключает соединение с зараженным хостом.

Для того чтобы убедить жертву выполнить вредоносное ПО, злоумышленники используют тему НАТО. Данная тема часто используется в кампаниях APT28 (в частности, она использовалась в атаках 2017 года). Предполагаемой жертвой в новой кампании был конкретный правительственный орган в Азербайджане, но другие члены НАТО или страны, участвующие в учениях альянса, также могли стать мишенью.

Как отмечают исследователи, новая кампания APT28 очень похожа на обнаруженную в прошлом месяце кампанию ReconHellcat /BlackWater. Архив с Zebrocy и приманка для атаки BlackWater были загружены 5 августа одним и тем же пользователем в Азербайджане (весьма вероятно, одной и той же организацией); обе атаки произошли одновременно.

null

Следите за развитием событий в нашем Телеграм-канале 

ПОДПИСАТЬСЯ
null

Присоединяйтесь к подписчикам Telegram-канала Minval-LIVE  — новости там появляются быстрее всех!

banner
Tags testttt:

Из этой рубрики

Россия запретила часть армянского алкоголя
Важно

Россия запретила часть армянского алкоголя

Minval
2026/05/23, 09:24
Иран и США сближаются, но соглашение по-прежнему под вопросом
Мир

Иран и США сближаются, но соглашение по-прежнему под вопросом

Редакция
2026/05/23, 00:37
Монархи ОАЭ, Бахрейна и Нидерландов поздравили президента Азербайджана
Политика

Монархи ОАЭ, Бахрейна и Нидерландов поздравили президента Азербайджана

Редакция
2026/05/22, 23:31
Удары ВСУ по НПЗ и складам: Генштаб отверг обвинения России
Мир

Удары ВСУ по НПЗ и складам: Генштаб отверг обвинения России

Редакция
2026/05/22, 22:26
Армянский «Джермук» не прошел проверку: в России ввели запрет
Мир

Армянский «Джермук» не прошел проверку: в России ввели запрет

Редакция
2026/05/22, 20:35

Лента новостей

Мир

Гарри Каспарова объявили в международный розыск

9:45
Экономика

Роспотребнадзор «забраковал» армянский алкоголь

9:40
Мир

В КНР при аварии на угольной шахте погибли более 50 человек

9:27
Важно

Россия запретила часть армянского алкоголя

9:24
Статьи

WUF13 в Баку стал ударом по противникам Азербайджана

9:20
Мир

Иран обвинил США и их союзников в провале конференции по ДНЯО

9:13
Мир

Axios: уходящая в отставку глава нацразведки США втянута в конфликт с ЦРУ

9:00
Мир

Макрона освистали на финале Кубка Франции по футболу

0:59
Мир

Венгрия передумала выходить из Международного уголовного суда

0:48
Мир

Иран и США сближаются, но соглашение по-прежнему под вопросом

0:37
Мир

Вспышку Эболы в Конго приняли за «наведение порчи»

0:09
Мир

Украина предложила России локальное перемирие

23:49
Политика

Монархи ОАЭ, Бахрейна и Нидерландов поздравили президента Азербайджана

23:31
Мир

Германия требует ответов от Израиля

23:12
Экономика

Норвегия отобрала у России лидерство на рынке трубопроводного газа

22:54
Мир

Трамп раскрыл, кто заменит Габбард на посту главы разведки США

22:36
Мир

Удары ВСУ по НПЗ и складам: Генштаб отверг обвинения России

22:26
Мир

Ирак и Су-27: Пентагон опубликовал новые данные о НЛО

22:12
Мир

«Глубокий удар» по России: в лондонском метро прошли учения НАТО

21:54
Общество

Дожди, грозы и град: в Азербайджане сохраняется нестабильная погода

21:34
Мир

Сели накрыли Узбекистан: эвакуация жителей и разрушения в регионах

21:16
Мир

НАТО сохранит помощь Украине

20:59
Политика

Ким Чен Ын поздравил Ильхама Алиева

20:42
Мир

Армянский «Джермук» не прошел проверку: в России ввели запрет

20:35
Общество

В Баку приняли «Бакинский призыв» против глобального жилищного кризиса

20:21
Показать еще
Реклама
Реклама

Фото и видео

Ватикан опубликовал фото Папы Франциска в гробу

Ватикан опубликовал фото Папы Франциска в гробу

2025/04/22, 12:05
Азербайджанские альпинисты увековечили память погибших в авиарейсе Баку-Грозный

Азербайджанские альпинисты увековечили память погибших в авиарейсе Баку-Грозный

2025/04/14, 11:13
Фантастика становится реальностью: в Китае выданы первые лицензии летающим такси

Фантастика становится реальностью: в Китае выданы первые лицензии летающим такси

2025/04/01, 12:14
<span>Бакинский бульвар</span> преобразился

Бакинский бульвар преобразился

2025/02/27, 12:00
output-onlinepngtools (1)
© 2013-2026 Minval Politika При размещении материалов на сторонних ресурсах гиперссылка на источник обязательна.
О нас Контакты
No Result
View All Result
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
  • О нас
  • Контакты