Ranije ovoga tjedna iz tvrtke Avast je objavljeno kako druga faza napada nije pokrenuta te kako korisnici zaraženih računala moraju preuzeti novu inačicu kako bi se zaštitili.
Međutim, tijekom analize upravljačkih poslužitelja otkriven je zlonamjerni sadržaj namijenjen točno određenim računalima.
Prema izvještaju, ciljane su korporacije bile:
- Microsoft
- Cisco
- Intel
- Samsung
- Sony
- HTC
- Linksys
- D-Link
- Akamai
- VMware
Sigurnosni stručnjaci iz tvrtke Kaspersky su u spornom zlonamjernom sadržaju pronašli sličnosti s alatima što ih koristi kineska hakerska grupa Axiom, također poznata pod imenima APT17, Group 72, DeputyDog, Tailgater Team, Hidden Lynx i AuroraPanda.
Nažalost, ako je računalo zaraženo zlonamjernim sadržajem druge faze, samo uklanjanje aplikacije s računala neće umanjiti opasnost te se preporučuje vraćanje računala u stanje kakvo je bilo prije zaraze korištenjem sigurnosnih kopija.
Nema komentara:
Objavi komentar
Poruka će biti vidljiva nakon provjere.