28 января, 19:38
Minval
No Result
View All Result
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
  • Features
    • Global Player
    • Podcast Category
    • Podcast List
    • Episode List
    • Single Episode
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
No Result
View All Result
Minval
No Result
View All Result
 
Ильхам Алиев подписал важное соглашение с Грузией 2026/01/28, 18:58
Франция пытается взять под крыло террористов SDF/YPG 2026/01/28, 18:44
Исторический матч для «Карабаха» в Лиге чемпионов 2026/01/28, 18:37
Генсек НАТО пытается спасти альянс от Трампа 2026/01/28, 18:00
Кремль пригласил Зеленского в Москву 2026/01/28, 16:52
Мирзоян о прогрессе в отношениях между Арменией и Турцией 2026/01/28, 15:48
Президент Лиги Свободных Наций Сыресь Боляень – Minval Politika: Процесс демонтажа России уже начался 2026/01/28, 15:17
CSIS: потери России в войне достигли 1,2 млн человек 2026/01/28, 11:37
В Баку появятся 5 трамвайных линий: маршрут Мехдиабад — «28 Мая» уже в проекте 2026/01/28, 10:41
Пашинян обвинил Россию в намерении уничтожить государственность и суверенитет Армении 2026/01/28, 10:02
Next
Prev
Главная Важно

SecurityLab: Fancy Bear атакует Азербайджан, прикрываясь фейковыми материалами НАТО

24 сентября 2020, 15:48

2057

SecurityLab: Fancy Bear атакует Азербайджан, прикрываясь фейковыми материалами НАТО
FacebookTwitterFacebookSend

Специалисты компании QuoINT выявили новую вредоносную кампанию с использованием трояна Zebrocy, нацеленную на страны-участницы НАТО, пишет информационный портал по безопасности SecurityLab.

Впервые о Zebrocy стало известно в 2018 году. Предполагается, что он является инструментом из арсенала нашумевшей киберпреступной группы APT28, также известной под названиями Fancy Bear, Pawn Storm, Sednit и Strontium и активной как минимум с 2007 года. Некоторые эксперты считают операторов Zebrocy отдельной группировкой, однако есть немало свидетельств связи между Zebrocy и другими вредоносными кампаниями, например, с GreyEnergy.

В новой кампании Zebrocy, начавшейся 5 августа нынешнего года, используется вариант трояна, написанный на Delphi, и с C&C-инфраструктурой, расположенной во Франции.

Троян распространяется через поддельные JPEG-изображения, которые на самом деле представляют собой ZIP-архив. Файл загружает на атакуемую систему исполняемый файл Zebrocy и поврежденный файл Excel с целью обманом заставить жертву выполнить вредоносную программу.

После выполнения вредонос создает запланированную задачу по регулярной отправке похищенных данных на удаленный домен. Если на C&C-сервер не отправляется ничего интересного, он отключает соединение с зараженным хостом.

Для того чтобы убедить жертву выполнить вредоносное ПО, злоумышленники используют тему НАТО. Данная тема часто используется в кампаниях APT28 (в частности, она использовалась в атаках 2017 года). Предполагаемой жертвой в новой кампании был конкретный правительственный орган в Азербайджане, но другие члены НАТО или страны, участвующие в учениях альянса, также могли стать мишенью.

Как отмечают исследователи, новая кампания APT28 очень похожа на обнаруженную в прошлом месяце кампанию ReconHellcat /BlackWater. Архив с Zebrocy и приманка для атаки BlackWater были загружены 5 августа одним и тем же пользователем в Азербайджане (весьма вероятно, одной и той же организацией); обе атаки произошли одновременно.

null

Следите за развитием событий в нашем Телеграм-канале 

ПОДПИСАТЬСЯ
null

Присоединяйтесь к подписчикам Telegram-канала Minval-LIVE  — новости там появляются быстрее всех!

banner
Tags testttt:

Из этой рубрики

Франция пытается взять под крыло террористов SDF/YPG
Важно

Франция пытается взять под крыло террористов SDF/YPG

Редакция
2026/01/28, 18:44
Генсек НАТО пытается спасти альянс от Трампа
Важно

Генсек НАТО пытается спасти альянс от Трампа

Редакция
2026/01/28, 18:00
Кремль пригласил Зеленского в Москву
Важно

Кремль пригласил Зеленского в Москву

Редакция
2026/01/28, 16:52
Трамп дал Ирану последний шанс: «Время на исходе»
Важно

Трамп дал Ирану последний шанс: «Время на исходе»

Редакция
2026/01/28, 16:38
CSIS: потери России в войне достигли 1,2 млн человек
Важно

CSIS: потери России в войне достигли 1,2 млн человек

Редакция
2026/01/28, 11:37

Лента новостей

Общество

Президент Алиев усилил ответственность за уничтожение исторических и культурных ценностей

19:28
Мир

ЕС выделяет Армении 20 млн евро

19:26
Наша жизнь

Азербайджан отметит юбилей Хагани Ширвани

19:22
Политика

Тегеран готов говорить с США, но не под угрозой

19:11
Экономика

Азербайджанская продукция покоряет международную выставку в Дубае

19:01
Политика

Ильхам Алиев подписал важное соглашение с Грузией

18:58
Экономика

Азербайджан и Европа строят энергетическое будущее вместе

18:53
Важно

Франция пытается взять под крыло террористов SDF/YPG

18:44
Спорт

Исторический матч для «Карабаха» в Лиге чемпионов

18:37
Мир

Россия готова помочь в восстановлении Сирии

18:29
Мир

Историческая отсылка: сирийский лидер о зиме и походах на Москву

18:25
Политика

Байрамов ознакомился с экспозицией музея Коммунистической партии Китая

18:14
Важно

Генсек НАТО пытается спасти альянс от Трампа

18:00
Мир

Иран объявил о «новой фазе» конфликта с США и Израилем

17:52
Мнения

Аш-Шараа в Москве: Передаст ли Путин Асада?

17:41
Мир

Рубио рассказал, как «скрывается» от Трампа, чтобы поспать

17:39
Экономика

Банковский скандал в Казахстане: Токаев заявил о переводе $14 млрд из сопредельной страны

17:28
Наша жизнь

Сломали камеры, но попались: в Баку задержаны подозреваемые в дерзких кражах

17:14
Статьи

Повтор старой схемы: как только Азербайджан растёт — запускают «сливные бачки»

17:00
Важно

Кремль пригласил Зеленского в Москву

16:52
Важно

Трамп дал Ирану последний шанс: «Время на исходе»

16:38
Политика

Ереван надеется на скорое подписание мирного договора с Баку

16:25
Общество

В Азербайджане импорт некоторых автомобилей освободят от пошлин

16:23
Общество

В Баку реализуется проект электродепо «Дарнагюль» в рамках разделения линий

16:19
Армия

Китай помогает России производить ракеты «Орешник»

16:06
Показать еще
Реклама
Реклама

Фото и видео

Ватикан опубликовал фото Папы Франциска в гробу

Ватикан опубликовал фото Папы Франциска в гробу

2025/04/22, 12:05
Азербайджанские альпинисты увековечили память погибших в авиарейсе Баку-Грозный

Азербайджанские альпинисты увековечили память погибших в авиарейсе Баку-Грозный

2025/04/14, 11:13
Фантастика становится реальностью: в Китае выданы первые лицензии летающим такси

Фантастика становится реальностью: в Китае выданы первые лицензии летающим такси

2025/04/01, 12:14
<span>Бакинский бульвар</span> преобразился

Бакинский бульвар преобразился

2025/02/27, 12:00
output-onlinepngtools (1)
© 2013-2026 Minval Politika При размещении материалов на сторонних ресурсах гиперссылка на источник обязательна.
О нас Контакты
No Result
View All Result
  • Политика
  • Статьи
  • Общество
  • В мире
  • Экономика
  • Мнение
  • Спорт
  • Армия
  • О нас
  • Контакты