Comments 10
4 года хакеры пытались найти информацию в дебрях нии…
включая ранее не встречавшийся DNS-бэкдор BackDoor.DNSep.1
Вроде бы он уже описан другой компанией.
Есть ли предположения о том, с какой целью были внедрены бэкдоры?
Предполагаю, что хакеры заражали все организации, до которых могли дотянуться, чтобы нарастить бот-сеть и поставить прокси-серверы для дальнейших атак. А НИИ благодатная почва: все компьютеры, как правило, торчат наружу в инет с белым IP-адресом (т.к. организациям выделяют большие блоки адресов), квалифицированных администраторов нет, свои машины админят научные сотрудники, которым инфобез не нужен по работе.
А вызов FindClose (INVALID_HANDLE_VALUE) для чего делается?
Sign up to leave a comment.
Исследование целевых атак на российские НИИ