«Лаборатория Касперского» обнаружила целевую атаку, жертвы которой заражались через часто посещаемые ими сайты. Такой тип атаки, позволяющий зловреду проникнуть на устройство сразу после посещения пользователем скомпрометированного ресурса, называется watering hole («атака на водопое»), говорится в сообщении компании.
«Лаборатория Касперского» обнаружила целевую кампанию, которая действует с мая 2019 года и направлена на пользователей в Азии. В ходе нее было заражено более десяти часто посещаемых потенциальными жертвами сайтов, связанных с религией, волонтёрскими и благотворительными программами», — отмечают в компании.
Кампания получила название Holy Water, в рамках нее злоумышленники используют нестандартные подходы, но их нельзя назвать технически сложными. Главные особенности — быстрое эволюционирование и применение широкого набора инструментов, в частности атакующие использовали хранилище GitHub и ПО с открытым исходным кодом.
Злоумышленники инфицировали сайты, которые принадлежат как отдельным людям, так и общественным организациям, благотворительным фондам и другим компаниям. На интернет-страницы внедрялся загрузчик, который позволял установить на устройства жертв бэкдор сразу после посещения ими скомпрометированного ресурса. Такое ПО открывает полный доступ к заражённому устройству: позволяет вносить изменения в файлы, собирать конфиденциальную информацию с устройства и данные о проводимых на нём действиях.
Кроме того, в ходе кампании использовался еще один бэкдор, который позволяет обмениваться зашифрованными данными с удаленным сервером. Его задача — собрать информацию о посетителе и проверить, является ли он целью. Если да, то на его устройство загружается плагин, который провоцирует загрузку, показывая фейковое обновление Adobe Flash. Файл, который позволял исполнять фейковое всплывающее уведомление от Adobe Flash, хранился на GitHub. Он уже закрыт, но благодаря предоставленной GitHub возможности изучить его историю эксперты «Лаборатории Касперского» смогли получить уникальные данные о деятельности и инструментах злоумышленников.
Обнаружение кампании Holy Water стало возможным из-за ее низкобюджетности и не полностью проработанного набора инструментов, который менялся несколько раз за несколько месяцев.
«Атака типа watering hole через узкоспециализированные сайты — это эффективный способ заражения устройств определённой группы людей. По сути, эта кампания ещё раз демонстрирует, почему так важно задумываться о приватности в интернете. Риски её нарушения особенно высоки, когда речь идёт о разных социальных группах и меньшинствах, потому что всегда есть злоумышленники, которые могут быть заинтересованы в такой информации», — комментирует руководитель российского исследовательского центра «Лаборатории Касперского» Юрий Наместников.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Устанавливается необходимость включения таких объектов местными властями в схему размещения даже в том случае, если участок находится в частной собственности. После вступления закона в силу действующим торговцам...
Центробанк России объявил официальный курс доллара США на завтра, 28.01.2026. Курс составит 76,5519 руб. Это на 54,2 коп. выше, чем курс, установленный на предыдущую дату. Официальный курс Евро на завтра...
Доходность может быть объявленной или расчетной. Договор страхования жизни с расчетной доходностью может быть заключен только с квалифицированным инвестором, уплатившим не менее 6 млн рублей. Госдума приняла...
В России наблюдается значительное снижение активности в сфере создания новых юридических лиц. По данным FinExpertiza, основанным на информации от ФНС, в 2025 году количество зарегистрированных компаний...
Компания AKTIVO провела исследование среди 1367 частных инвесторов по всей России. Его результаты, опубликованные 23 января, показали интересные тенденции на российском инвестиционном рынке....[/h]
Индивидуальный лицевой счет будет включать данные о "больничном" и "несчастном" соцстраховании. Законопроект об этом принят в первом чтении. Госдума приняла в первом чтении законопроект, направленный на совершенствование индивидуального персонифицированного учета в системах
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Устанавливается необходимость включения таких объектов местными властями в
ПодробнееЦентробанк России объявил официальный курс доллара США на завтра, 28.01.2026.
ПодробнееДоходность может быть объявленной или расчетной. Договор страхования жизни с
ПодробнееВ России наблюдается значительное снижение активности в сфере создания новых
ПодробнееРоссийский бренд Kayman уже более 20 лет пользуется высоким спросом в России,
ПодробнееКомпания AKTIVO провела исследование среди 1367 частных инвесторов по всей
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....
Подробнее Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...
Подробнее 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...
Подробнее Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...
Подробнее 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...
Подробнее Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...
Подробнее
Комментарии (0)