Компания ESET открывает новый центр вирусных исследований в Канаде

Компания ESET открывает новый центр вирусных исследований в Канаде

...

Компания ESET, сообщает о расширении сети центров вирусных исследований и аналитики (R&D Center’s) . В апреле текущего года компания официально открывает научно-исследовательский центр в Канаде, в городе Монреаль. Новый центр вирусных исследований и аналитики в Канаде открыт на территории престижного политехнического университета Монреаля - École Polytechnique Montreal. Специалисты нового центра планируют уделять особое внимание работе по осведомленности пользователей об угрозах в сети Интернет, а также повышению образования общества в вопросах информационной безопасности.


«ESET Canada является частью нашей сети технологических центров, расположенных по всему миру, и позволяет нам эффективно реагировать на увеличение потока компьютерных угроз, - заявил Павел Лука, технический директор ESET. - Более того, компания ESET постоянно инвестирует средства в исследования в сфере информационной безопасности, а также сообщают пользователям о всевозможных видах интернет-угроз. ESET Canada станет важной частью исследовательских работ компании, реализующихся в круглосуточном режиме».

Научно-исследовательский центр в Канаде стал девятой по счету вирусной лабораторией компании ESET. Также существуют центры вирусных исследований в Братиславе (Словакия), Сан-Диего (США), Буэнос-Айресе (Аргентина), Сингапуре, Праге (Чехия), Кошице (Словакия), Кракове (Польша) и Москве (Россия). Российский Центр вирусных исследований и аналитики тесно сотрудничает со всеми остальными лабораториями, занимаясь не только мониторингом угроз своего региона, но и отслеживая наиболее сложные вредоносные программы по всему миру. Такое тесное сотрудничество на международном уровне позволяет разрабатывать самые современные механизмы выявления и устранения злонамеренного ПО.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android-вредонос FakeCall перехватывает исходящие вызовы в банк

Новая версия Android-вредоноса FakeCall перехватывает исходящие вызовы при попытке пользователя дозвониться в банк. Вместо кредитной организации на вызов отвечают киберпреступники.

Авторы FakeCall часто дорабатывают троян, внедряя новые функциональные возможности. В прошлом году, например, FakeCall научился уходить от защитных программ.

Цель вредоноса остаётся неизменной: операторам нужно добраться до конфиденциальной информации и денег жертвы.

Чтобы подцепить пользователя на крючок, троян FakeCall сам предлагает позвонить в кредитную организацию, причём сделать это можно непосредственно из вредоносного приложения, всячески маскирующегося под банковский софт.

Фейковое окно показывает подлинный телефонный номер кредитной организации, однако жертва в итоге дозванивается операторам FakeCall.

Актуальную версию вредоноса проанализировали исследователи из компании Zimperium. Инсталляция FakeCall происходит с помощью соответствующего APK-файла, после чего вредонос устанавливает себя в качестве обработчика голосовых вызовов.

Таком образом, даже если пользователь сам попытается дозвониться до банка, в котором обсуживается его счёт, троян перенаправит этот вызов киберпреступникам.

 

В отчёте Zimperium можно найти соответствующие индикаторы компрометации (IoC). Кроме того, специалисты перечисляют новые команды, которыми обзавелась новая версия FakeCall:

  • возможность устанавливаться в качестве обработчика вызовов;
  • запись в реальном времени активности на дисплее заражённого устройства;
  • снятие скриншотов;
  • разблокировка смартфона и отключение автоблокировки;
  • возможность вытаскивать изображения и миниатюры из хранилища.

FakeCall всё ещё находится в стадии активной доработки.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru