2019-3-29 20:10 |
Новые возможности хакеров
Речь идет о средствах автоматизации PowerShell, которые могут маскироваться под файлы с открытым исходным кодом. При загрузке они направляют пользователей на сервера C2. Одними из первых жертв хакеров стали порталы с CMS WordPress. Причиной этому служит открытый доступ к коду движка, ввиду чего преступники могут без труда вносить в него изменения после взлома и получения ключей.
«Вредоносное ПО, проникающее в базы данных, может выгружать определенные файлы на свои сервера. Опасность такие программы представляют и для разработчиков на блокчейне, так как они, как правило, работают с оупенсорсом», — рассказали специалисты Kaspersky Lab.
Программы могут проникать даже в документы Microsoft Office, в которых они скрываются под видом макросов. После их открытия все данные с файла сразу же передаются на удаленный сервер злоумышленников. Специалисты рекомендуют сканировать каждый скачанный документ при помощи антивирусных утилит.
Ранее сообщалось, что Huobi создаст продукты и сервисы для институциональных инвесторов.
Аналог Notcoin - Blum - Играй и зарабатывай Монеты