Google усилит защиту Gmail-аккаунтов правительственных чиновников

Google усилит защиту Gmail-аккаунтов правительственных чиновников

Google усилит защиту Gmail-аккаунтов правительственных чиновников

Google во вторник заявила, что разрабатывает продвинутые механизмы защиты, целью которых является обеспечение более надежной защитой правительственных чиновников и журналистов, которые подвергаются высокому риску стать жертвами хакеров.

Интернет-гигант утверждает, что учетные записи клиентов этой программы будут получать регулярные обновления, чтобы у них была возможность справляться с возникающими угрозами.

Компания заявила, что для начала введет три вида защиты от угроз, которые включают блокировку мошеннического доступа к учетной записи и защиту от фишинга.

В новой программе компания планирует сосредоточиться на дополнительных запросах в процессе восстановления учетной записи для предотвращения доступа хакеров, пытающихся получить доступ, ссылаясь на то, что они заблокированы.

Одной из основных причин внедрения Google новых мер безопасности являются прошлогодние президентские выборы в США, в ходе которых выяснилось, что с помощью фишинга были добыты электронные письма соратников кандидата в президенты Хиллари Клинтон.

Американские спецслужбы тогда пришли к выводу, что Gmail-аккаунт председателя предвыборной кампании Хиллари Клинтон, Джона Подеста были взломаны российскими хакерами с целью помочь на выборах Дональду Трампу.

«Если бы у Джона Подеста были продвинутые меры защиты, которые собирается  внедрить Google, то результаты выборов могли быть совершенно другими», - сказал Джозеф Лоренцо Холл (Joseph Lorenzo Hall), главный технолог Центра демократии и технологий в Вашингтоне.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы AV Killer используют драйвер Avast для отключения защитного софта

В новой кампании киберпреступники используют старую версию легитимного антируткит-драйвера Avast для отключения защитных программ, ухода от детектирования и получения контроля над системой.

В этих атаках участвует один из вариантов вредоносной программы AV Killer. Последняя содержит жёстко запрограммированный список из 142 имён антивирусных процессов.

Поскольку упомянутый драйвер Avast работает на уровне ядра, злоумышленники получают доступ к критически важным компонентам операционной системы. Например, что при желании вредонос может завершать практически любые процессы.

Как отмечают обратившие внимание на атаки AV Killer специалисты компании Trellix, операторы зловреда задействуют хорошо известную технику BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер).

Попав в систему, файл AV Killer с именем kill-floor.exe устанавливает заранее уязвимый драйвер уровня ядра — ntfs.bin (помещается в директорию пользователя по умолчанию).

После этого вредоносная программа создаёт службу aswArPot.sys с помощью Service Control (sc.exe) и регистрирует сам драйвер.

 

Как мы уже отмечали, у AV Killer есть жёстко заданный в коде список из 142 процессов, который сверяется со снепшотом активных процессов. Согласно отчёту Trellix этот список выглядит так:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru