Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Щедрые август и сентябрь с TCL». Фокусные продукты: стиральные и сушильные машины. При закупке крупной бытовой техники TCL получайте бонус 4% от оборота (без НДС). Период действия акции: 01.08-30.09 Условия ...
Уважаемые партнеры! Представляем вашему вниманию промопрограмму «Фокусируй прибыль». Закупайте актуальные серии проекторов InFocus Genesis III, Genesis IV, Vista II и проекционные экраны LUMIEN в период действия акции и получайте бонусы. Период действия акции: 24 августа – 20 сентября 2026 ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Доверяй безопасности, выбирай комфорт». Закупайте видеорегистраторы DIGMA, автомобильную технику и электронику Coolfort, STARWIND, VITEK, DIGMA в период действия акции и получите бонус 2 000 руб. за каждые 40 000 руб ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Настройся на максимум». Закупайте акционные товары в период действия акции и получите фиксированный бонус до 50 000 руб. Категории товаров, участвующие в акции: - Аудио- и видеотехника HYUNDAI; - портативная акустика DIGMA; - ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бонусный драйв». Закупайте ноутбуки, неттопы и моноблоки DIGMA И DIGMA PRO в период действия акции и получите бонус 40 000 руб. за каждые 2 000 000 руб. отгрузок. Дополнительный бонус 50 000 руб. (выплачивается ...
12345Все

Вредоносное ПО для целевых атак на промпредприятия

12.10.2020  Новости

Компания «Лаборатория Касперского» сообщила о выявленном наборе вредоносных модулей MontysThree, который существует как минимум с 2018 г. и предназначен для целевых атак на промышленные предприятия. Он использует техники, помогающие избежать детектирования, в том числе общение с контрольно-командным сервером через публичные облачные сервисы и стеганографию. Вредоносное ПО MontysThree состоит из четырех модулей. Атака начинается с распространения загрузчика с помощью фишинга через самораспаковывающиеся архивы. Названия файлов в таких архивах могут быть связаны со списками контактов сотрудников, технической документацией или результатами медицинских анализов. Загрузчик расшифровывает основной вредоносный модуль из растрового изображения со стеганографией. Для этого применяется специально разработанный алгоритм. Основной модуль использует несколько алгоритмов шифрования, чтобы избежать детектирования, преимущественно RSA для коммуникаций с контрольным сервером и для расшифровки конфигурационных данных. В этих основанных на формате XML данных описываются задачи вредоносного ПО: поиск документов с заданными расширениями, в указанных директориях и на съемных носителях. Эта информация показывает, что операторов MontysThree интересуют документы Microsoft Office и Adobe Acrobat. Помимо этого, модули могут снимать скриншоты рабочего стола, определять, интересна ли жертва операторам, анализируя ее сетевые и локальные настройки и т.д. Найденная информация шифруется и ... читать далее.

Рекомендовано к прочтению


«Гравитон» и ARGO.TECH развернули высокопроизводительный программно-аппаратный комплекс для нужд ФБУН НИИ СБМ Роспотребнадзора
Компания «Гравитон», разработчик и производитель российской вычислительной техники, совместно с технологическим партнером — компанией ARGO.TECH, разработчиком сертифицированного программного обеспечения для хранения и обработки данных, реализовали проект по модернизации ИТ-инфраструктуры ...

Ситилинк — официальный партнёр ФК «Динамо»
Футбольный клуб «Динамо» Москва и федеральный онлайн-ритейлер электроники и бытовой техники Ситилинк заключили соглашение о сотрудничестве. Контракт рассчитан до конца игрового сезона-2026/27. Ситилинк получил официальный статус партнёра бело-голубых в категории «Торговая сеть по продаже ...

«Гравитон» и ARGO.TECH развернули высокопроизводительный программно-аппаратный комплекс для нужд ФБУН НИИ СБМ Роспотребнадзора
Компания «Гравитон» совместно с технологическим партнером — компанией ARGO.TECH реализовали проект по модернизации ИТ-инфраструктуры Федерального бюджетного учреждения науки «Научно-исследовательский институт системной биологии и медицины» Роспотребнадзора. В рамках совместного решения в институт ...

MWS Cloud развернула передовую модель GLM-5.3 в собственном облаке
MWS Cloud, входящая в МТС Web Services, развернула передовую модель GLM-5.3 в собственной облачной инфраструктуре. Она доступна в сервисе MWS GPT Model Hub и полностью локализована на территории России: данные пользователей и запросы к ней не покидают страну. Стоимость останется на уровне GLM-5.2 ...

ИСИЭЗ НИУ ВШЭ: Китай и Республика Корея делают ИИ частью инфраструктуры науки
Искусственный интеллект из самостоятельного направления разработок превращается в сквозной инструмент исследований, технологического развития и трансформации экономики. Этот переход отчетливо прослеживается в стратегических документах Китая и Республики Корея на 2026–2030 гг. Институт ...

Лидеры читательского рейтинга

Подборка по дате

Сентябрь 2026
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.6.  Создание сайта — студия iMake.