Эксперты «Лаборатории Касперского» обнаружили в фармацевтических компаниях Вьетнама следы вредоносного ПО PlugX – зловред был нацелен на кражу ценной информации с серверов. PlugX – инструмент удалённого контроля, крайне популярный среди организаторов сложных целевых атак и кампаний кибершпионажа. Так эта находка позволяет предположить, что хорошо подготовленные группы хакеров, ранее атаковавшие преимущественно военные, государственные и производственные организации, начинают проявлять всё больший интерес к новой отрасли – здравоохранению.
PlugX использовался целым рядом китайскоговорящих кибергруппировок, включая Deep Panda, NetTraveler и Winnti. В частности, последняя была ответственна за организацию атак на индустрию онлайн-игр. Кроме того, Winnti также была замечена в атаках на фармацевтические компании – злоумышленники крали цифровые сертификаты производителей медицинского оборудования и ПО.
PlugX позволяет атакующим удалённо выполнять различные вредоносные операции в системе без разрешения пользователя, например, копировать и модифицировать файлы, запоминать нажатия клавиш, воровать пароли, делать снимки экрана. Таким образом, злоумышленники могут незаметно собирать и красть конфиденциальную информацию из заражённой системы.
«Сфера здравоохранения уверенно переходит от бумажного документооборота к цифровому, и ценные данные медицинского характера теперь хранятся в сетевых инфраструктурах. При этом кибербезопасности этой инфраструктуры нередко не уделяется должного внимания. И в условиях растущего интереса злоумышленников к сфере здравоохранения это пугающая тенденция. Обнаружение PlugX в фармацевтических компаниях лишь доказывает, что мы должны начать и выиграть ещё одну битву с киберпреступниками», – отметил Юрий Наместников, руководитель российского исследовательского центра «Лаборатории Касперского».
Решения «Лаборатории Касперского» детектируют и блокируют вредоносное ПО PlugX.
16+
Информация, размещенная на сайте, предназначена для лиц старше 16 лет. © Информационно-деловой портал iluki.ru Зарегистрирован в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций. Свидетельство о регистрации средства массовой информации Эл № ФС77-45157 от 20 мая 2011 г. Учредитель - ООО "МТК". Проект группы компаний “МАРТ”. Главный редактор Васильев С.В. Тел/Факс редакции: 8(81153)45-004; E-mail редакции: red@iluki.ru, по рекламе reklama@iluki.ru. При полном или частичном использовании материалов ссылка (при публикации в сети Internet - гиперссылка) на iluki.ru обязательна!
© 2024 iluki.ru. Все права защищены.