Эксперты Volexity опубликовали материал, в котором рассказали об обнаружении в 2023 году нескольких инцидентов. Все они были связаны с заражением вирусом группировкой StormBamboo (также известной как Evasive Panda). Но самое интересное то, как именно произошло заражение. Изначально установить источник заражения было сложно, но позднее выяснилось, что причиной стала атака на уровне провайдера интернет-услуг (ISP), известная как «отравление DNS». В ходе атаки, StormBamboo изменяли ответы DNS-запросов для определённых доменов, связанных с механизмами автоматического обновления программного обеспечения. В результате пользователи вместо легитимных обновлений получали вредонос. StormBamboo использовали уязвимые механизмы обновления программ, такие как HTTP, которые не проверяют цифровые подписи установочных файлов. Заражённый софт загружал и устанавливал вредоносные обновления, включающие в себя такие программы, как MACMA и POCOSTICK (также известная как MGBot). В одном из инц
Хакеры взломали интернет-провайдера и через него заразили пользователей вирусом
5 августа 20245 авг 2024
1 мин