CyberInt: Русские хакеры атакуют финансовые учреждения США RAT-бэкдорами

CyberInt: Русские хакеры атакуют финансовые учреждения США RAT-бэкдорами

CyberInt: Русские хакеры атакуют финансовые учреждения США RAT-бэкдорами

Специалисты компании CyberInt зафиксировали деятельность киберпреступной группы, которая, как они предполагают, имеет российские корни. По словам исследователей, злоумышленники используют трояны удаленного доступа для атак на финансовые учреждения в США и по всему миру.

CyberInt присвоила группировке «русских хакеров» имя TA505. Сообщается, что в ходе своей деятельности преступники используют вредоносные программы, известные под именами Shifu and Dridex. Также в их кампаниях был замечен знаменитый шифровальщик Locky.

За последние несколько месяцев отметилась тенденция хакеров к использованию бэкдоров вроде tRat и ServHelper. К слову, оба эти вредоноса написаны на языке Delphi.

В период между декабрем 2018 и февралем 2019 года TA505 использовала бэкдор в атаках на финансовые организации в Чили, Индии, Италии, Малави, Пакистане и Южной Корее. Также отчет (PDF) CyberInt говорит о том, что атаки велись и на ритейл в США.

Как подавляющее большинство таких атак, кампании TA505 начинались с фишинговых электронных писем, которые обманным путем пытались заставить пользователя открыть вредоносный документ Word.

В этом документе содержался скрипт VBA, который загружал вредоносную нагрузку с командного сервера C&C. Заключительным этапом заражения на компьютер жертвы устанавливался RAT-бэкдор.

Эксперты утверждают, что схожая схема атаки, в которой использовался тот же набор инструментов, была отмечена в ходе кибератак на Украину.

«Отличительная черта TA505 — использование комбинации из вредоносных документов Office и VBA-скриптов, которые эксплуатируют известные уязвимости в программном обеспечении», — говорят исследователи.

Meta не сможет оставить в WhatsApp только свой ИИ

Meta (признана экстремисткой и запрещена в России) не может ограничивать доступ сторонних ИИ-помощников к WhatsApp и оставлять в мессенджере только собственный ИИ. К такому выводу пришла Европейская комиссия, объявив о введении временных антимонопольных мер против компании.

Речь идёт о предварительном этапе расследования, которое Еврокомиссия запустила ещё в декабре.

Поводом стали изменения в условиях использования WhatsApp, вступившие в силу в январе. После них Meta AI оказался единственным ИИ-помощником, доступным в мессенджере, тогда как конкуренты фактически были вытеснены с платформы.

В Еврокомиссии считают, что такая политика может привести к «серьёзному и необратимому ущербу для рынка». По мнению регулятора, Meta, пользуясь доминирующим положением WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) — самого популярного мессенджера во многих странах ЕС, — создаёт барьеры для выхода и развития других ИИ-сервисов.

«Поведение Meta грозит необратимой маргинализацией более мелких игроков на рынке универсальных ИИ-ассистентов», — говорится в заявлении Комиссии.

Примечательно, что временные меры — редкий инструмент для европейского антимонопольного ведомства. В последний раз его применяли ещё в 2019 году, когда Еврокомиссия вмешалась в дело против Broadcom. Это подчёркивает, насколько серьёзными регулятор считает риски вокруг ИИ-доступа к WhatsApp.

При этом решение Еврокомиссии не распространяется на Италию. Итальянский антимонопольный регулятор ранее запустил собственное расследование и уже обязал Meta сохранить доступ конкурирующих сервисов к WhatsApp в рамках отдельного дела.

Теперь Meta получит возможность официально ответить на предварительные претензии Еврокомиссии. Само антимонопольное расследование при этом продолжается, и его итоговые выводы могут привести к более жёстким мерам.

RSS: Новости на портале Anti-Malware.ru