Новини України та Світу

Китайці створили вірус для Windows 10, який зберігається навіть після перевстановлення системи

Share

Фахівці Kaspersky Lab розповів про нову китайську хакерську групу, яка атакувала високопоставлені особи в Південно-Східній Азії як мінімум з липня 2020 року. Вона використовувала дуже складні інструменти, які могли працювати з Windows 10.

Групу назвали GhostEmperor. Хакери часто намагалися отримати довгостроковий доступ до комп’ютерів жертв через руткіт, здатний працювати на Windows 10 шкідливих вдавалося залишатися непоміченим місяці.

Фахівці з’ясували, що хакери використовували експлойти для серверів Apache, Oracle і Microsoft Exchange, щоб зламати мережі, близькі до цільової. Потім група приділила свою увагу чутливі системи всередині мережі жертви. GhostEmperor використовував набір різних скриптів і інструментів для розгортання бекдор в цільової мережі. Бекдори потім застосовувалися для завантаження інструменту Cheat Engine. Це допомагало обходити функції безпеки Windows PatchGuard і встановлювати руткит в ОС.

Дослідники заявили, що руткіт, який отримав назву Demodex, був надзвичайно просунутим і дозволяв групі зберігати доступ до пристрою жертви навіть після переустановлення системи.

Фахівці «Лабораторії Касперського» не розкрили, на кого саме полювала група. Вони сказали лише, що GhostEmperor переслідувала урядові установи і телекомунікаційні компанії в Південно-Східній Азії (Малайзія, Таїланд, В’єтнам і Індонезія), а також в Єгипті, Афганістані та Ефіопії.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Митник Михайло

За 33 роки встиг зібрати невелику колекцію гаджетів Apple, обзавестися кількома лімітованими консолями. На "iTechua" ділюся виключно найкращими пропозиціями на придатні девайси, якими користуюся сам.

Опублікував
Митник Михайло
Tags: Вірус
  • Останні записи

    iPad 10 став коштувати ще дешевше після анонсу нових iPad Air та Pro

    У відповідь на анонс нових моделей iPad Air та iPad Pro, що відбувся напередодні у…

    08.05.2024

    OnePlus 12 у крижаному білому кольорі скоро може з’явитися у всьому світі

    В даний час у покупців OnePlus 12 є вибір із двох кольорів: класичний Flowy Emerald…

    08.05.2024

    Як збільшити радіус дії Wi-Fi за допомогою смартфона: інструкція

    Більшість сучасних смартфонів можуть ретранслювати Wi-Fi і розширювати його радіус дії. Якщо такої функції немає,…

    08.05.2024

    Нові iPad 2024 року, як і раніше, працюють від акумулятора тільки 10 годин

    Представлені сьогодні компанією Apple моделі iPad Pro та iPad Air продовжують забезпечувати ті ж 10…

    08.05.2024

    Нові моделі iPad Air та iPad Pro втратили фізичний слот для SIM-карти

    Сьогодні на заході Let Loose компанія Apple анонсувала нові моделі iPad Pro та iPad Air.…

    07.05.2024

    Такого ніхто не очікував: ПриватБанк прийняв важливе рішення щодо кредитних лімітів клієнтів

    Фінансова установа «ПриватБанк» розкрила своїм клієнтам процес розрахунку кредитного ліміту по банківській карті. Багато українців…

    07.05.2024