Новый троян распространяется как фейковое обновление для Java

Новый троян распространяется как фейковое обновление для Java

Исследователи в области безопасности румынской компании BitDefender обнаружили новый образец вредоносного программного обеспечения, основной функцией которого является DDOS атаки. Причем троян распространялся под видом регулярного обновления для Java платформы.

Изучив образец более подробно, специалисты пришли к выводу, что он являет собой чрезвычайно опасный инструмент для инициации распределенной атаки отказа в обслуживании (DDOS), обладая при этом расширенной функциональностью.

Так, помимо основного источника распространения, коими являются взломанные легитимные интернет - ресурсы троян Backdoor.IRCBot.ADEQ «обучен» еще нескольким способам, в число которых входят: самокопирование как в папки общего доступа, используемых приложениями P2P, так и на USB устройства. Кроме этого он может отправить свою копию с помощью Windows мессенджера или по электронной почте.

Однако основной функцией трояна остается DDOS атака. В данном плане вирусописатели снабдили свое творение возможностью установки ссылки целевого ресурса, назначить время атаки, интервал и частоту запросов.

Отдельно стоит сказать, что вредонос, попав в систему, где уже имеются альтернативные вредосносные программы, удаляет конкурента. Среди них есть такие ботнеты как Cerberus, Blackshades, Cybergate или OrgeneraL DDoS Bot Cryptosuite, а также другие поражающие системные файлы winlogon.exe, csrss.exe и services.exe трояны.

Кроме вышеперечисленного, бот снабжен функцией блокировки предупреждений.  Для этого он добавляет себя в список доверенных программ в брандмауэр Windows и пытается блокировать работу файерволла и предупреждения антивирусных программ о том, что данные отправляются в сеть.

Такие возможности предполагают его дальнейшую коммерциализацию, с целью предоставления соответствующих услуг, подчеркнули эксперты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В платформе Security Vision появились виджеты, фильтры и NetFlow

Security Vision представила новую версию своей платформы с рядом заметных обновлений. Изменения затронули как внешний вид, так и функциональные возможности, чтобы упростить работу с системой и расширить варианты её настройки под разные задачи.

Что появилось нового:

Интерфейс стал удобнее. Обновили настройки популярных виджетов: линейные графики, столбчатые и круговые диаграммы, радары, спидометры и индикаторы теперь легче адаптировать под нужды пользователя.

Анализ сетевого трафика. Добавили коннектор NetFlow — он позволяет собирать и анализировать данные по трафику через одноимённый протокол. Это особенно полезно для мониторинга сетевых событий.

Гибкие условия для рабочих процессов. Теперь можно задавать дополнительные системные атрибуты. Это помогает точнее фильтровать объекты и управлять транзакциями.

Мастер-страница для карточек объектов. В каждой карточке теперь есть страница с ключевой информацией, которая всегда под рукой — вне зависимости от того, какую вкладку вы открыли.

Новый блок «Таблица». Позволяет размещать в карточке объекта разные элементы: от виджетов и действий до HTML и параметризованного текста. Всё это можно удобно компоновать.

Удобства при работе с иерархиями. Стало проще настраивать действия в общем виде иерархии объектов — запуск нужных операций теперь быстрее и логичнее.

Больше гибкости при детализации. Можно указать, какую именно карточку или представление открывать при клике на графе.

Работа с выпадающими списками. Добавили настройку фиксированной ширины — длинные названия теперь не обрезаются и читаются без труда.

Фильтры стали «переезжать». Фильтры можно копировать и переносить между сущностями — это сэкономит время при настройке похожих объектов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru