Эксперты выявили масштабную серию шпионских кибератак
Вредоносное ПО, которое с 20 января по 10 ноября 2021 года атаковало более 35 тыс. компьютеров в 195 странах, включая Россию, было обнаружено экспертами Kaspersky ICS CERT. Программа получила название PseudoManuscrypt. В числе атакованных значительное число промышленных и государственных организаций, включая предприятия военно-промышленного комплекса и исследовательские лаборатории.
Основной вредоносный модуль PseudoManuscrypt обладает множеством шпионских функций, в том числе может красть данные VPN-соединений, регистрировать нажатия клавиш, создавать снимки и записи видео с экрана, записывать звук с микрофона, красть данные из буфера обмена и данные журнала событий операционной системы. В числе атакованных компьютеров много тех, которые относятся к инжинирингу, включая системы физического и 3D-моделирования, разработки и использования цифровых двойников. Эксперты предполагают, что одна из возможных целей кампании — промышленный шпионаж.
По словам эксперта "Лаборатории Касперского" по защите промышленных предприятий Вячеслава Копейцева, это угроза, на которую специалистам необходимо обратить внимание. Она затронула десятки тысяч компьютеров и смогла распространиться на тысячи компьютеров промышленных организаций по всему миру. "Лаборатория Касперского" продолжит свое исследование и будет держать сообщество по кибербезопасности в курсе дела, отметил эксперт.

Ваш комментарий