Северокорейские хакеры атаковали сотни тысяч компаний по всему миру

    МИР  31 Марта 2023 - 18:32

    Исследователи из нескольких компаний, работающих в сфере информационной безопасности, сообщили о масштабной хакерской атаке на пользователей приложений для VoIP-телефонии компании 3CX Phone. Злоумышленники из группировки Labyrinth Chollima, которая предположительно связана с правительством Северной Кореи, сумели интегрировать троян в приложения 3CX для Windows и macOS, которые используют свыше 600 тыс. компаний по всему миру, пишет ARSTechnica.

    Согласно имеющимся данным, хакерам удалось скомпрометировать систему сборки программного обеспечения 3CX, которая используется для создания и распространения новых версий программных продуктов компании для платформ Windows и macOS. Контроль над этой системой дал злоумышленникам возможность скрыть троян в легитимных приложениях для VoIP-телефонии, которые были подписаны с помощью валидного сертификата 3CX. Из-за этого под ударом могут оказаться миллионы пользователей, поскольку приложения 3CX используют компании из разных стран мира, в том числе American Express, Mercedes-Benz, Price Waterhouse Cooper и др.

    По данным источника, угрозу могут представлять версии приложений, выпущенные в марте этого года. Речь идёт о версиях под номерами 18.12.407 и 18.12.416 для Windows, а также под номерами 18.11.1213, 18.12.402, 18.12.407 и 18.12.416 для macOS. Механизм атаки запускается, когда пользователь скачивает MSI-установщик с сайта 3CX или производит загрузку пакета обновления. В процессе установки осуществляется извлечение нескольких вредоносных DLL-файлов, необходимых для проведения следующего этапа атаки. Хотя сам исполняемый файл установщика не является вредоносным, упомянутые библиотеки используются для загрузки, извлечения и выполнения зашифрованной полезной нагрузки.

    После этого производится скачивание из репозитория GitHub файлов ICO с дополнительными строками кода, которые используются для доставки финальной полезной нагрузки на устройства жертв. Источник отмечает, что первые файлы ICO были добавлены на GitHub в декабре прошлого года. Что касается самой вредоносной программы, то речь идёт о неизвестном ранее трояне, предназначенном для кражи информации, включая логины и пароли, хранящиеся в веб-браузерах.

    Генеральный директор 3CX Ник Галеа (Nick Galea) написал сообщение на форуме компании, в котором принёс извинения за произошедший инцидент. Он также порекомендовал пользователям удалить версии приложений, которые скомпрометированы злоумышленниками, и временно перейти на использование веб-версии софтфона.

    Caliber.Az

    Просмотров: 268

    Подписывайтесь на наш Telegram-канал


Читайте также

Конкурс чтецов Корана стран БРИКС назвал победителей

27 Июля 2024 - 02:00

G7 может осенью согласовать займ для Киева за счет активов РФ

27 Июля 2024 - 01:00

Зрители покидают церемонию открытия Олимпиады из-за дождя

26 Июля 2024 - 23:10

Трамп выразил Нетаньяху свою солидарность с Израилем

27 Июля 2024 - 00:30

Большинство американцев хотят отставки Байдена

27 Июля 2024 - 00:08

Трамп обвинил Харрис в неуважении к Израилю

26 Июля 2024 - 23:40
РЕКЛАМА
Видео
Последние новости

    Ученые создали вирусную частицу, защищающую от ВИЧ

    27 Июля 2024 - 03:30

    В Windows 11 заработало беспроводное соединение со смартфоном

    27 Июля 2024 - 02:30

    Конкурс чтецов Корана стран БРИКС назвал победителей

    27 Июля 2024 - 02:00

    В Испании изъяли рекордный груз кокаина

    27 Июля 2024 - 01:30

    G7 может осенью согласовать займ для Киева за счет активов РФ

    27 Июля 2024 - 01:00

    Трамп выразил Нетаньяху свою солидарность с Израилем

    27 Июля 2024 - 00:30

    Большинство американцев хотят отставки Байдена

    27 Июля 2024 - 00:08

    Сколько стоит золотая олимпийская медаль?

    26 Июля 2024 - 23:54

    Трамп обвинил Харрис в неуважении к Израилю

    26 Июля 2024 - 23:40

    В ряде районов Азербайджана завтра будет ограничена подача электроэнергии

    26 Июля 2024 - 23:27

    Власти Санторини могут ограничить въезд туристов

    26 Июля 2024 - 23:26

    Франция назвала сроки полного восстановления движения поездов

    26 Июля 2024 - 23:12

    Зрители покидают церемонию открытия Олимпиады из-за дождя

    26 Июля 2024 - 23:10

    В Нигерии при взрыве погибли семь военнослужащих

    26 Июля 2024 - 22:58

    В Молдове посчитали необходимым отказаться от статуса нейтралитета

    26 Июля 2024 - 22:44

    Российский истребитель перехватил британские самолеты

    26 Июля 2024 - 22:30

    Чарльз III принял Мухтара Бабаева

    26 Июля 2024 - 22:17

    Польша поможет Франции с обеспечением безопасности на ОИ

    26 Июля 2024 - 22:16

    В Нигерии сообщили об участии иностранных наемников в акциях протеста 

    26 Июля 2024 - 22:02

    Азербайджанская делегация прошла на параде атлетов на открытии Олимпиады в Париже

    ФОТО/ВИДЕО

    26 Июля 2024 - 21:54

    Антиазербайджанского блогера из Армении не пустили в Молдову

    26 Июля 2024 - 21:48

    Германия осудила вандализм на железных дорогах во Франции

    26 Июля 2024 - 21:48

    Иран отверг обвинения Израиля

    26 Июля 2024 - 21:34

    В Париже началась церемония открытия XXXIII Летних Олимпийских игр

    26 Июля 2024 - 21:33

    Китай призвал провести международную конференцию по Палестине

    26 Июля 2024 - 21:20

    Обнародованы результаты вступительного экзамена по I и IV группам специальностей

    26 Июля 2024 - 21:15

    Армения поставляет в Россию небезопасные овощи и фрукты

    Россельхознадзор обеспокоен

    26 Июля 2024 - 21:06

    В Украине резко вырос спрос на инвалюту

    26 Июля 2024 - 20:53

    В Таджикистане русскому языку будут обучать по новой программе

    26 Июля 2024 - 20:40

    Альварес намерен покинуть «Манчестер Сити» этим летом

    26 Июля 2024 - 20:27

    В Турции произошло землетрясение

    26 Июля 2024 - 20:21

    Прием документов для регистрации кандидатов на парламентских выборах завершится на следующей неделе

    26 Июля 2024 - 20:20

    В работе Агентства аграрного кредитования и развития выявлены недочеты

    ФОТО

    26 Июля 2024 - 20:17

    Завод Bayraktar в Украине не запустится до окончания конфликта

    26 Июля 2024 - 20:14

    В России зафиксировали рекордный перегрев экономики

    26 Июля 2024 - 20:01

    Первая группа румынских пилотов прошла подготовку на F-16

    26 Июля 2024 - 19:48

    Газета Ватикана: монастыри Худавенг, Гянджасар и Хатиравенг – в купах облаков

    26 Июля 2024 - 19:44

    В Израиле продлили запрет на вещание канала Al Jazeera

    26 Июля 2024 - 19:35

    Кямран Алиев: Отношения с Турцией вышли на уровень стратегического партнерства

    ФОТО

    26 Июля 2024 - 19:33

    На Олимпиаде отстранен первый спортсмен за допинг

    26 Июля 2024 - 19:22

Все новости