Microsoft обнаружила новое вредоносное ПО, используемое хакерской группой Hafnium для поддержания устойчивости на скомпрометированных системах Windows путем создания и скрытия запланированных задач. Ранее хакеры группировки Hafnium, которые, как считают специалисты, работают на катайское правительство, атаковали американские оборонные компании, аналитические центры, а так же экспертов в области кибербезопасности с целью шпионажа. Специалисты считают что эта же преступная группа использовала уязвимость нулевого дня ProxyLogon (0-day), для атаки на почтовые серверы Microsoft Exchange. Сохранение при удалении значений реестра Windows «Поскольку Microsoft продолжает отслеживать высокоприоритетного государственного субъекта угроз HAFNIUM, была обнаружена новая деятельность, которая использует неисправленные уязвимости нулевого дня в качестве первоначальных векторов», — говорится в сообщении Группы обнаружения и реагирования Microsoft (DART). «Дальнейшее рсследование выявило криминалистическ
Microsoft: новая вредоносная программа использует ошибку Windows для скрытия запланированных задач
13 апреля 202213 апр 2022
4
2 мин