В файле медиаплеера VLC нашли вредоносную программу-троян
12.04.22
Специалисты по кибербезопасности предупредили о том, что программа медиаплеера VLC распространяет вредоносные программы, которые следят за государственными учреждениями и смежными с ними организациями.
Злоумышленник под ником Cicada (также известный как Stone Panda и APT10) нацелен на организации в государственном, юридическом и неправительственном секторах. Он не стесняется также сломать организации с религиозной деятельностью. География организаций обширна, но в основном они расположены в США, Канаде, Гонконге, Турции, Израиле, Индии, Черногории и Италии.
Cicada использовал известную уязвимость сервера Microsoft Exchange для получения исходного доступа. Кампания началась в середине 2021 года и может продолжаться до сих пор.
Вредоносное ПО, использованное в рамках этого последнего раунда атак, не имеет названия, но исследователи из Symantec, ответственные за открытие, считают, что оно используется для шпионажа.
Злоумышленники «загрузили» вредоносное ПО, используя чистую версию VLC с вредоносным DLL-файлом тем же путем, что и функции экспорта медиаплеера. Помимо вредоносного ПО Cicada также развернул сервер WinVNC для удаленного управления и бэкдор Sodamaster. Среди данных, которые Cicada собирает с помощью своего вредоносного ПО, есть сведения о системе и активных процессах. Так что даже если вы никак не относитесь к госслужбе, мы бы не рекомендовали пока воспользоваться VLC.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!
Обзор смартфона Oppo A6 Pro: амбициозный
Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.
Лучшие Bluetooth колонки. Подборка моделей в разных ценовых сегментах
Портативная колонка давно перестала быть просто аксессуаром для смартфона или ноутбука. Она стала инструментом для создания атмосферы – от камерной встречи до масштабной вечеринки.
Аналитики констатировали феерический провал продаж электропикапа Tesla Cybertruck Tesla автомобиль электротранспорт
Прошло два года с момента начала продаж футуристического пикапа Tesla Cybertruck, который Илон Маск активно позиционировал как новый взгляд на американский рабочий автомобиль.
Shoei GT-Air 3 Smart – первый мотошлем с дополненной реальностью дополненная реальность транспорт
Японская компания Shoei представила первый в мире мотоциклетный шлем с полностью интегрированной системой дополненной реальности


