Новини України та Світу

Китайці створили вірус для Windows 10, який зберігається навіть після перевстановлення системи

Share
Час читання: < 1 хв.

Фахівці Kaspersky Lab розповів про нову китайську хакерську групу, яка атакувала високопоставлені особи в Південно-Східній Азії як мінімум з липня 2020 року. Вона використовувала дуже складні інструменти, які могли працювати з Windows 10.

Групу назвали GhostEmperor. Хакери часто намагалися отримати довгостроковий доступ до комп’ютерів жертв через руткіт, здатний працювати на Windows 10 шкідливих вдавалося залишатися непоміченим місяці.

Фахівці з’ясували, що хакери використовували експлойти для серверів Apache, Oracle і Microsoft Exchange, щоб зламати мережі, близькі до цільової. Потім група приділила свою увагу чутливі системи всередині мережі жертви. GhostEmperor використовував набір різних скриптів і інструментів для розгортання бекдор в цільової мережі. Бекдори потім застосовувалися для завантаження інструменту Cheat Engine. Це допомагало обходити функції безпеки Windows PatchGuard і встановлювати руткит в ОС.

Дослідники заявили, що руткіт, який отримав назву Demodex, був надзвичайно просунутим і дозволяв групі зберігати доступ до пристрою жертви навіть після переустановлення системи.

Фахівці «Лабораторії Касперського» не розкрили, на кого саме полювала група. Вони сказали лише, що GhostEmperor переслідувала урядові установи і телекомунікаційні компанії в Південно-Східній Азії (Малайзія, Таїланд, В’єтнам і Індонезія), а також в Єгипті, Афганістані та Ефіопії.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: Вірус

Останні записи

Apple вкладе $1 млрд у сервери NVIDIA для генеративного ШІ

Apple, яку часто критикують за відставання у розвитку штучного інтелекту та Siri, планує серйозні інвестиції.…

26.03.2025

Інсайдер розкрив, чому може затриматись випуск Google Pixel 9a

Нещодавно Google зробила офіційну заяву щодо перенесення старту продажів Google Pixel 9a. Компанія заявила, що проблема полягає…

26.03.2025

Смартфони iPhone 16 зрештою виходять на ринок Індонезії

Після тривалого процесу затвердження та отримання необхідних сертифікацій, Apple оголосила про запуск продажів своєї останньої…

26.03.2025

Експерти розповіли, як видалити небажану рекламу на смартфонах Xiaomi, Redmi та POCO

HyperOS, найновіша оболонка для Android від Xiaomi, вже доступна на всіх останніх моделях телефонів Xiaomi,…

26.03.2025

Камера iPhone 17 Pro стане справжньою революцією у відео

За останніми даними, нова модель iPhone 17 Pro від Apple підтримуватиме запис відео в роздільній…

26.03.2025

Ілон Маск підтвердив появу Grok у Telegram

Чат-бот із штучним інтелектом Grok від xAI тепер інтегрований у Telegram, повідомив у соцмережі X її…

26.03.2025