Symantec предупреждает: интернет-конференции от Google Groups могу содержать Trojan.Grups

Symantec предупреждает: интернет-конференции от Google Groups могу содержать Trojan.Grups

Корпорация Symantec недавно обнаружила троянскую бэкдор-программу Trojan.Grups, которая в качестве командных и управляющих структур использует Интернет-конференции Google Groups. По мере развития Web 2.0 все большее распространение получает передача команд ботнетам через социальные сети, но это — первый ставший известным Symantec случай, когда для данной цели задействуется Интернет-конференция. 

 
На первый взгляд код трояна достаточно прост, но при его запуске происходит авторизация аккаунта Google и обращение к странице одной из персональных конференций, где в зашифрованном виде хранятся команды для выполнения вредоносной программой.
 
Проанализировав исходный код, специалисты Symantec пришли к выводу, что обнаруженный троян — это прототип, основной задачей которого является проверка пригодности веб-конференций для использования в качестве командных и управляющих структур. Троян незаметно для пользователя собирает системную информацию и определяет цели для будущих атак. Возможно, разработчики вредоносной программы ставили перед собой цель задействовать её для корпоративного шпионажа, где основными требованиями к инструментальным средствам являются анонимность и маскировка.
 
Подробности о выявленной угрозе можно прочитать в блоге Symantec Security Response: http://www.symantec.com/connect/blogs/google-groups-trojan

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Суд оштрафовал Zoom на 15 млн рублей за нарушение при обработке ПДн

Мировой судья судебного участка № 422 Таганского района Москвы признал компанию Zoom Video Communications виновной в нарушении законодательства о защите персональных данных и назначил штраф в размере 15 млн рублей.

О данном решении сообщила пресс-служба судов общей юрисдикции Москвы. Zoom привлекли к ответственности по ч. 9 статьи 13.11 Кодекса об административных правонарушениях РФ (КоАП), предусматривающей наказание за нарушение законодательства в сфере обработки персональных данных.

Ранее тот же суд оштрафовал платформу Coursera на 2 млн рублей за отказ локализовать данные российских пользователей (ч. 8 статьи 13.11 КоАП). По той же статье и на аналогичную сумму был оштрафован мессенджер Discord, несмотря на его блокировку 8 октября 2024 года.

В конце мая штрафы за нарушение законодательства о персональных данных существенно возрастут. Однако, по мнению экспертов, быстрого эффекта от этих мер ожидать не стоит.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru