Сегодня 29 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Эксперты сообщили об использовании «Яндекс.Диска» в кибератаках

По информации российских экспертов из компании Positive Technologies, сервис «Яндекс.Диск» приобрёл популярность у хакеров для проведения кибератак — ранее с этой же целью активно использовались зарубежные аналоги вроде OneDrive и Dropbox. Поскольку возможности операторов файлохранилищ по выявлению вредоносного ПО ограничены, подобные площадки становятся базой для размещения программ-вредителей.

 Источник изображения: Sigmund/unsplash.com

Источник изображения: Sigmund/unsplash.com

По данным Positive Technologies, «Яндекс.Диск» стали использовать представители зарубежной кибергруппировки АРТ31, но российское файлохранилище, по мнению экспертов, злоумышленники используют впервые. Алгоритм заражения прост — получив тем или иным способом ссылку на обычный офисный документ, пользователь открывает его, после чего запускается макрос, загружающий как сам документ, играющий отвлекающее значение, так и исполняемый файл для обращения к вредоносной библиотеке и саму библиотеку.

Как сообщают «Известия» со ссылкой на специалистов по кибербезопасности, с начала 2022 года хакеры уже атаковали с использованием данной технологии ряд СМИ и даже компании топливно-энергетического сектора. «Яндекс.Диск» используют в том числе и потому, чтобы формирующийся в ходе атаки трафик был похож на легитимный — в таком случае вредоносное ПО «крайне сложно идентифицировать», поскольку трафик практически не отличается от обычного обмена данными между клиентом и сервером. При этом «Яндекс.Диск» не проверяет содержимого папок пользователей во избежание ущерба их конфиденциальности — по такому же принципу работают и другие сервисы.

По некоторым данным, службы хранения данных активно используются т.н. APT-группировками, желающими замаскировать свою деятельность. Самым сильным способом защиты эксперты называют отказ от открытия файлов, полученных из непроверенных источников. Это касается любых документов из Сети. Если открыть подобный файл всё же необходимо, эксперты рекомендуют делать это на отдельном компьютере, на котором нет важной информации. Они подчёркивают, что распознать грамотно подготовленную атаку практически невозможно, во всяком случае — обычному пользователю. Тем не менее эксперты советуют в любом случае использовать антивирусы, регулярно обновлять программное обеспечение, включая операционные системы и браузеры, а также отказываться от запуска макросов в незнакомых документах.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Цифровые археологи восстановили контроль над червём PlugX и выявили глобальную эпидемию 5 мин.
Из-за бага крестьяне в Manor Lords предпочитают оставаться бездомными — разработчик отреагировал 22 мин.
Выручка Yandex Cloud выросла в I квартале 2024 года на 58 % благодаря росту спроса на облачные сервисы 2 ч.
Microsoft стала рекламировать свои продукты при первом запуске Windows 11 после обновления 3 ч.
YouTube начал показывать рекламу во время паузы в видео — пока в тестовом режиме 3 ч.
Тень Tencent, затраты на ремейки Max Payne и прогресс Condor: создатели Alan Wake и Control отчитались о новых успехах 4 ч.
Avast вновь уличили в торговле данными пользователей 4 ч.
ЕС обязал Apple разрешить установку приложений на iPad в обход App Store 5 ч.
Инсайдер: Microsoft нацелилась выпустить Fallout 5 «как можно скорее» 7 ч.
Больше никаких 12345: в Великобритании запретят устройства со слабыми паролями 7 ч.
Квартальная выручка Western Digital в облачном сегменте выросла более чем на четверть 2 ч.
Infinix представила геймерский смартфон GT 20 Pro с чипом Dimensity 8200 Ultimate и RGB-подсветкой 2 ч.
DJI представила бюджетный дрон Mini 4K — видео 4K и 31 минута полёта за $299 4 ч.
Sparkle выпустила белые видеокарты Arc A770 и A750 ROC OC Luna Edition на синих платах 4 ч.
Huawei проведёт глобальную презентацию 7 мая — ожидается анонс ноутбука, планшета и смарт-часов, но не смартфонов Pura 70 5 ч.
На этой неделе Китай запустит зонд для сбора образцов грунта с обратной стороны Луны 6 ч.
Китайский автопром выпустит вдвое больше электромобилей и гибридов, чем сможет продать в Китае 8 ч.
Выручка MediaTek подскочила на 40 % за счёт мобильных чипов и ИИ-бума, а будущий рост обеспечат флагманские процессоры 9 ч.
Серверное подразделение Intel нарастило выручку и показало операционную прибыль 11 ч.
Хакеры атакуют правительственные сети через дыры в оборудовании Cisco 11 ч.