«Элкомсофт» ускорила парольный аудит с помощью решений Nvidia Tesla

«Элкомсофт» ускорила парольный аудит с помощью решений Nvidia Tesla

Компания «Элкомсофт» (Россия, Москва) объявила о поддержке продуктов Nvidia Tesla C1060 и вычислительных систем Nvidia Tesla S1070 в своих решениях для аудита парольной безопасности. Как утверждают в «Элкомсофт», с помощью решений от Nvidia стало возможным создание масштабируемых и экономически эффективных вычислительных кластеров для быстрого подбора паролей.

«Использование решений Nvidia для неграфических вычислений позволяет многократно уменьшить время, требуемое для проведения аудита паролей. К примеру, карта Tesla C1060 по производительности соответствует 10-20 обычным настольным компьютерам, имея при этом существенно лучшую надежность и заметно меньшую стоимость. Фактически, на основе единственной платы расширения потребитель получает суперкомпьютер, который к тому же потребляет меньше энергии и проще в установке и настройке», — отметил Владимир Каталов, исполнительный директор «Элкомсофт».

«Элкомсофт» предлагает карты расширения и вычислительные системы Nvidia Tesla, предназначенные для установки в стандартную 19-дюймовую стойку, совместно с решением Elcomsoft Distributed Password Recovery, предназначенным для аудита и восстановления паролей и позволяющим объединять до 10000 компьютеров в единую вычислительную систему.

Технология «Элкомсофт» основана на использовании вычислительных мощностей графических процессоров Nvidia, благодаря технологии Nvidia Cuda, поддерживаемой в более чем 100 млн графических процессоров Nvidia GeForce последних трех поколений, а также высокопроизводительных решениях Nvidia Tesla C1060 и S1070. Благодаря переносу большей части математических операций с центрального процессора на графические процессоры Nvidia, содержащих сотни потоковых процессоров, аудит паролей происходит в десятки раз быстрее, чем на центральном процессоре компьютера, отмечают в «Элкомсофт».

По данным компании, на основе последней версии продукта Elcomsoft Distributed Password Recovery можно создать сеть из множества рабочих станций или вычислительных систем Nvidia Tesla для проведения распределенного аудита сетевой безопасности и восстановления оригинальных текстовых паролей ко множеству офисных документов, файлов в формате Adobe PDF, а также системных ключей и паролей. Скорость восстановления паролей возрастает пропорционально количеству задействованных рабочих станций. Поддерживаются продукты семейства Microsoft Office, Intuit, Lotus, Oracle, PGP, OpenPGP, многочисленные системные ключи и пароли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России идет волна фишинговых атак под видом писем от ФССП

Десятки компаний и частных лиц стали жертвами масштабной фишинговой кампании. Злоумышленники распространяют троян DarkWatchman, маскируя её под уведомления от московского Межрайонного отдела судебных приставов.

Как рассказали эксперты центра исследования киберугроз Solar 4RAYS, всплеск активности злоумышленников начался ещё в конце февраля. Согласно данным сети сенсоров и ханипотов, количество обращений к центру управления DarkWatchman выросло в пять раз. В результате эта фишинговая кампания стала самой масштабной с начала года.

Все вредоносные письма маскировались под официальные уведомления от Федеральной службы судебных приставов, однако отправлялись с поддельных адресов электронной почты. Внутри сообщений находился архив с именем «Исполнительный лист № 27186421-25 от <date>.zip».

По данным Kaspersky GReAT, такие письма получили не менее 100 российских организаций. Эксперт Kaspersky GReAT Георгий Кучерин отметил, что злоумышленники использовали имя того же судебного пристава, что и в аналогичных атаках 2022 года.

Федеральная служба судебных приставов подтвердила рост числа случаев использования её структуры для киберпреступлений.

«Злоумышленники рассылают поддельные уведомления и фишинговые письма. ФССП России напоминает, что судебные приставы не звонят через мессенджеры, не отправляют СМС-сообщения и не используют электронную почту для официальных уведомлений», — заявили в пресс-службе ведомства.

В ФССП также порекомендовали не загружать вложенные файлы и не переходить по ссылкам из подозрительных писем, а также проверять адреса отправителей: вся официальная корреспонденция ведомства поступает исключительно с его официального домена.

DarkWatchman впервые появился в 2021 году и с тех пор значительно эволюционировал. В 2023 году его использовали для фишинговых атак, маскируя под повестки, а в 2024 году он применялся в многоступенчатых атаках на российские компании. Как отметил эксперт центра Solar 4RAYS Иван Тимков, в 2025 году последние модификации сделали этот зловред практически незаметным для антивирусного ПО.

«Основная функция этого трояна — кейлоггер, который незаметно фиксирует каждое нажатие клавиш на клавиатуре жертвы, позволяя злоумышленникам получить доступ к паролям, банковским данным и другой чувствительной информации. Кроме того, DarkWatchman обладает функцией бэкдора, что позволяет киберпреступникам удалённо управлять заражёнными системами, загружать новые файлы и выполнять различные команды», — объясняет Иван Тимков.

По оценкам BI.ZONE Threat Intelligence, атака носит политически мотивированный характер и направлена на получение доступа к финансовым активам. Одним из активных операторов DarkWatchman является группа Watch Wolf.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru