Китайские власти предупредили о новых кибератаках через вредоносные сайты
Центр реагирования на киберугрозы Китая опубликовал список опасных веб-адресов и IP-адресов, которые используются иностранными хакерскими группировками для атак на китайские организации и пользователей.
Согласно официальному заявлению, эти ресурсы связаны с троянскими программами и используются для создания ботнетов, внедрения бэкдоров и других видов кибератак. Основные угрозы включают:
- Троян Zegost (США) — маскируется под документы и системные файлы
- Ботнет Gafgyt (Нидерланды) — атакует IoT-устройства
- Модификации Mirai (Нидерланды, Польша, Литва) — проводят DDoS-атаки
- Трояны AsyncRAT (Швейцария) и NjRAT (Бельгия) — крадут данные и контролируют системы
- Утилита RemCos (ЮАР, Литва) — собирает конфиденциальную информацию
Власти рекомендуют:
«Проявлять особую осторожность при открытии файлов и ссылок из неизвестных источников, обновлять системы защиты и немедленно сообщать о подозрительной активности»
Эксперты отмечают, что большинство вредоносных серверов расположены в США, Нидерландах и других европейских странах. Атаки нацелены как на обычных пользователей, так и на критическую инфраструктуру.
Источник: mydrivers.com
0 комментариев