Россия продукты связь расследование жертва заражение Provident Россия

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — исследование применения техники RLO в атаках на российские компании, уязвимость в известном FTP-сервере ProFTP, анализ Android-трояна DroidBot, детальный разбор ВПО RevC2 и Venom Loader, а также решение критических уязвимостей в Veeam. Отчет об использовании техники RLO в атаках на российские компании Специалисты из «Лаборатории Касперского» опубликовали отчет о вредоносной кампании, использующей технику Right-to-Left Override (RLO).

Техника связана со специальным символом Unicode, который инвертирует отображение текста. Злоумышленники используют ее для подмены имен файлов или расширений.

DMCA