ESET Research обнаруживает тесное сотрудничество между латиноамериканскими финансовыми киберпреступниками
Несмотря на то, что латиноамериканские банковские трояны можно рассматривать как одну однородную группу вредоносных программ, ESET сообщает, что можно распознать несколько различных семейств вредоносных программ.
РЕКОМЕНДУЕМЫЕ ПРОДУКТЫ: ESET NOD32 Business Edition Решение ESET NOD32 Business Edition разработано для сетей крупных и средних организаций. Решение обеспечивает обнаружение и блокирование вирусов, троянских программ, червей, шпионских программ, рекламного ПО, фишинг-атак, руткитов и других интернет-угроз, представляющих опасность для компаний.Подробнее>> ESET NOD32 Smart Security Business Edition ESET NOD32 Smart Security Business Edition – комплексное бизнес-решение для оперативного детектирования всех типов угроз за счет сочетания интеллектуальных облачных технологий и запатентованного метода эвристического анализа.Подробнее>> ESET NOD32 Small Business Pack ESET NOD32 Small Business Pack – специальное антивирусное решение для небольшой компьютерной сети, обеспечивающее надежную защиту от вредоносных программ и интернет-угроз без лишних затрат.Подробнее>>
БРАТИСЛАВА, ПРАГА - Исследователи ESET сегодня опубликовали Белую книгу, в которой подробно описывают свои выводы о взаимосвязанной природе латиноамериканских банковских троянских семейств. Несмотря на то, что латиноамериканские банковские трояны можно рассматривать как одну однородную группу вредоносных программ, ESET сообщает, что можно распознать несколько различных семейств вредоносных программ. В то же время исследователи ESET обнаружили удивительное количество признаков тесного сотрудничества между латиноамериканскими авторами банковских троянов. Несмотря на термин “латиноамериканский”, некоторые из троянцев нацелились на Испанию и Португалию с конца прошлого года. Белая книга была впервые опубликована во время конференции vb2020 localhost.
“В течение последнего года мы публиковали непрерывную серию сообщений в блоге о латиноамериканских банковских троянских семьях. Эти сообщения в блогах в основном сосредоточены на наиболее важных и интересных аспектах этих семей”, - говорит Якуб Соучек, один из исследователей, работающих над латиноамериканской финансовой киберпреступностью. “На конференции VB мы посмотрели на эти семьи с точки зрения высокого уровня. Вместо того, чтобы рассматривать детали каждой семьи и выделять их уникальные характеристики, мы сосредоточились на том, что у них есть общего.”
Первые сходства, замеченные ESET, были связаны с фактическим внедрением этих банковских троянов. Наиболее очевидными являются практически идентичные реализации основных функциональных возможностей банковских троянов и методы атаки с помощью поддельных всплывающих окон, тщательно разработанных для того, чтобы заманить жертв в предоставление конфиденциальной информации. Кроме того, эти семейства вредоносных программ используют сторонние библиотеки, обычно неизвестные алгоритмы шифрования строк, а также методы запутывания строк и двоичных файлов.
Другие сходства можно наблюдать в распространении вредоносных программ. Троянцы обычно проверяют наличие маркера, указывающего на то, что машина уже взломана, и загружают данные в ZIP-архивы. ESET также наблюдала идентичные цепочки распределения, распределяющие несколько различных полезных нагрузок и общие методы выполнения.
“Кроме того, разные семьи используют одинаковые шаблоны спам-писем в своих последних кампаниях, как будто это скоординированный шаг”,- говорит Соучек. “Поскольку мы не считаем возможным, что независимые авторы вредоносных программ будут придумывать так много общих идей – и, кроме того, поскольку мы не считаем, что одна группа несет ответственность за поддержание всех этих семейств вредоносных программ, – мы должны заключить, что это несколько субъектов угроз, тесно сотрудничающих друг с другом.”
Для получения более подробной технической информации об этом шпионском программном обеспечении прочтите Белую книгу "LATAM financial cybercrime: Competitors in crime sharing TTPs" на сайте WeLiveSecurity. Следите за последними новостями ESET Research в Twitter.
По данным «Лаборатории Касперского»*, во второй половине 2020 года по сравнению с первой на 60% выросло во всём мире число пользователей, столкнувшихся с вредоносными и нежелательными файлами, в названиях которых использовалось слово zoom. Если с января по июнь их было около 168 тысяч, то с июля по декабрь — уже порядка 270 тысяч.
29% потребителей во всем мире чувствуют себя очень уверенно, делая покупки онлайн, но 61% всех потребителей делают покупки онлайн чаще, чем это было до пандемии COVID-19
Ранее в этом году ИТ-лидеры по всему миру были вынуждены изменить приоритеты развития, распределения ресурсов и бюджетов, чтобы мгновенно подготовить сотрудников к удаленной работе. Частота использования видеосвязи резко выросла. Люди быстро приспособились к переносу собраний в онлайн, но одной из наиболее заметных проблем, связанных с переходом на удаленную работу, стало поддержание тех личных связей, которые возникают во время случайных и ситуативных разговоров при личном общении в офисе.
Компания Forrester Consulting опубликовала результаты отчета «Общее экономическое влияние Microsoft Azure Sentinel», согласно которому решение от Microsoft за три года позволяет получить рентабельность от инвестиций 201%, при этом срок окупаемости внедрения решения составляет шесть месяцев.
На прошлой неделе было много разговоров о Microsoft Productivity Score — инструменте, который помогает организациям оценивать, как идет внедрение Microsoft 365, и управлять им. Мы услышали отзывы и сегодня отвечаем, внося изменения в продукт, чтобы продолжить повышать уровень конфиденциальности для клиентов. В этом посте я опишу изменения, которые позволяют защитить личную информацию, но при этом сохраняют организациям возможность получать аналитические данные, необходимые для управления их цифровой трансформацией.
Москва, 28 января 2021 г. – Компания Microsoft представила отчет с результатами за последние 12 месяцев по направлению кибербезопасности. Выручка компании по таким направлениям бизнеса, как обеспечение безопасности, соответствие нормативным требованиям, защита идентификационных данных, управление доступом составила более 10 миллиардов долларов.
ESET сотрудничала с командой компьютерной безопасности ЦЕРНа и другими организациями, чтобы помочь смягчить атаки на суперкомпьютеры, расположенные в научно-исследовательских сетях.
Согласно опросу «Лаборатории Касперского»*, на удалёнке работники компаний с численностью сотрудников менее 50 человек меньше нуждаются в технической поддержке со стороны работодателей, чем персонал более крупных организаций**.
Ваши контактные данные не публикуются на сайте.