19.02.2020 Новости, БезопасностьПо сообщению компании «Ростелеком-Солар», эксперты ее центра расследования киберинцидентов JSOC CERT зафиксировали всплеск достаточно редкого типа атак на банки и энергетическую отрасль. Цепочка вредоносной активности включает четыре этапа, что позволяет хакерам получить контроль в инфраструктуре организации, оставаясь незаметными для средств защиты — антивирусов и даже песочниц. Многокомпонентная атака начинается с фишинговой рассылки офисных документов в адрес сотрудников организации якобы от имени других организаций – представителей отрасли. При открытии вложения активируется исполняемый файл, который обращается к популярному хостингу открытого кода pastebin.com. Оттуда запускается участок кода, который отправляет команду о скачивании на атакуемый компьютер картинки с сервиса по обмену ...
читать далее.