ESET препарирует Vadokrist, Троян, нацеленный на финансовые учреждения в Бразилии
Исследователи ESET опубликовали еще одну часть своей серии о латиноамериканских банковских троянах. Здесь они делятся взглядом на Vadokrist, троян, специально ориентированный на Бразилию, использующую бэкдор...
Братислава, Прага-исследователи ESET опубликовали сегодня очередную часть своей продолжающейся серии латиноамериканских банковских троянов. С 2018 года они исследовали Vadokrist, троян, который специально ориентирован на Бразилию. Вредоносная программа использует функцию бэкдора и распространяется через вредоносные спам-письма, нацеленные на финансовые учреждения.
В отличие от большинства других латиноамериканских банковских троянов, Vadokrist не собирает информацию о жертвах сразу после успешного компрометирования их машин. Тем не менее, основываясь на анализе ESET, Vadokrist, по – видимому, разделяет несколько важных особенностей с Amavaldo, Casbaneiro, Grandoreiro и Mekotio-другими латиноамериканскими банковскими троянами, описанными ранее в серии исследований.
"Подавляющее большинство латиноамериканских банковских троянов собирают информацию о машине жертвы при первом запуске. Единственная информация, которую собирает Vadokrist, - это имя пользователя жертвы, и он делает это только после инициирования атаки на целевое финансовое учреждение”, - говорит исследователь ESET Якуб Соучек, координатор команды, которая проанализировала Vadokrist.
"Несмотря на отсутствие возможности собирать информацию, Vadokrist может манипулировать мышью и имитировать ввод с клавиатуры, регистрировать нажатия клавиш, делать скриншоты и перезапускать машину. Он также способен предотвратить доступ к банковским сайтам, убивая процесс браузера, который, по нашему мнению, является методом предотвращения доступа жертв к их онлайн-банковским счетам, помогая злоумышленникам сохранить контроль”, - объясняет Соучек.
Более подробную техническую информацию о Vadokrist читайте в блоге “Vadokrist – a wolf in sheep's clothing” на сайте WeLiveSecurity. Следите за последними новостями ESET Research в Twitter.
Цепочка исполнения недавно использованная Вадокристом
Более половины российских компаний сегмента МСП планируют увеличить траты на информационную безопасность в 2025 году, однако большинство готовы укреплять защиту лишь в ответ на внешнее давление. Так, 74% компаний заявляют, что готовы действовать только в случае введения новых требований регулятора — такие данные представлены во второй части исследования ИТ-компании «Киберпротект» и платформы по поиску работы «Работа.ру»
Современные ИТ-инфраструктуры активно внедряют контейнерные технологии, и Docker остается одним из самых популярных решений. Контейнеры обеспечивают легковесную изоляцию, быстрое развертывание приложений и гибкость масштабирования, что ускоряет процессы разработки и доставки ПО
Ключевая проблема: Более 30% пользователей в России никогда не меняли пароль от домашнего Wi-Fi роутера, оставляя свою сеть уязвимой для взлома.
Исследование «Лаборатории Касперского»*: россияне редко меняют пароли от Wi-Fi-роутеров
«МойОфис» представил обновленные версии корпоративных продуктов Squadus 1.7, Squadus PRO 1.7, «МойОфис Частное Облако» 3.2 и «МойОфис Стандартный». Нововведения создают удобное и защищенное пространство для эффективной командной работы. Также, в рамках релиза была значительно расширена функциональность приложений для частных лиц «МойОфис для дома»
Компания «РуБэкап» (входит в «Группу Астра») получила престижную премию FINNEXT на ежегодном форуме финансовых инноваций. Разработчик решения RuBackup признан лидером в специальной номинации «Эффективное импортозамещающее решение для резервного копирования, восстановления и защиты данных для банков»
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Ваши контактные данные не публикуются на сайте.