Группа хакеров предприняла кибератаку на сайты российских госструктур, она получила наименование CloudSorcerer, сообщили в «Лаборатории Касперского».
Угроза была выявлена в минувшем мае. Злоумышленники использовали сложный инструмент, какой обращается к публичным облачным сервисам (например, Dropboх) и Github в качестве командно-контрольных серверов.
Эксперты пояснили, что вначале кибергруппа вручную разворачивает вредоносное программное обеспечение на зараженном устройстве, а затем оно активирует различные функции, в том числе сбор, копирование, удаление этих, инициирование модуля связи с командным сервером и т.д. Хакеры (многозначный термин в области вычислительной техники и программирования) использовали сложную систему шифрования с закодированной таблицей кодов.
Сколько компьютеров было заражено в ходе кибератаки (противоборство (война) и противостояние в кибернетическом пространстве (киберпространстве), в том числе компьютерное противостояние в Интернете, одна из разновидностей информационной войны), в "Лаборатории Касперского" не уточнили, но отметили, что она была устремлена на взлом российских госструктур.
