Ваш браузер устарел, поэтому сайт может отображаться некорректно. Обновите ваш браузер для повышения уровня безопасности, скорости и комфорта использования этого сайта.
Обновить браузер

В государственной IT-инфраструктуре обнаружили опасный вирус

Злоумышленники могли читать секретную почту и удаленно управлять зараженными серверами.

5 июля 2022Обсудить

Пару дней назад эксперты из «Лаборатории Касперского» обнаружили опасный вирус SessionManager. С его помощью злоумышленники получали доступ к корпоративной IT-инфраструктуре государственных органов и различных некоммерческих организаций.

Под прицел попали страны Африки, Южной Азии, Европы, Ближнего Востока. К сожалению, уязвимость была найдена и в России. Отметим, что вирус действует достаточно давно. Первые атаки были зафиксированы еще в конце марта 2021 года.

В государственной IT-инфраструктуре обнаружили опасный вирус

Уязвимость позволяла читать корпоративную почту, распространять вредоносное ПО и удаленно управлять зараженными серверами. К настоящему моменту бэкдор обнаружен на 34 серверах в 24 компаниях.

Злоумышленники внедряют зловред дистанционно в виде модуля для Microsoft IIS — набора веб-сервисов, включающего в себя почтовый сервер Exchange. С работой этого сервера сталкивается любой сотрудник компании при использовании корпоративной почты Microsoft.

Каким способом от вируса можно избавиться, специалисты не рассказали.

В статье использованы материалы РИА «Новости».

Фото: Shutterstock/Fotodom.ru

Подписываясь на рассылку вы принимаете условия пользовательского соглашения