Google разослал 12 тыс. предупреждений о правительственных кибератаках

Google разослал 12 тыс. предупреждений о правительственных кибератаках

Google разослал 12 тыс. предупреждений о правительственных кибератаках

Всего за три месяца Google разослал более 12 тысяч предупреждений об атаках киберпреступных группировок, спонсируемых властями. В блоге интернет-гиганта уточняется, что это количество уведомлений получили пользователи в 149 странах в период с июля по сентябрь включительно.

Если сравнивать эти показатели с 2018 или 2017 годом, число правительственных кибератак изменилось несущественно.

Аналитики Google опубликовали карту, на которой видно, что большинство уведомлений было отправлено пользователям в США и Пакистане.

Что собой представляет предупреждение Google об атаках правительственных хакеров — это обычное электронное письмо. Корпорация рассылает такие уведомления пользователям сервиса Gmail, когда системы фиксируют в их ящиках вредоносные письма, связанные с операциями киберпреступников.

В письмах хакеров могут содержаться ссылки на загрузку вредоносных программ и злонамеренные вложения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инфостилер Banshee использует шифрование Apple XProtect в атаках на macOS

На протяжении двух месяцев новой версии инфостилера Banshee удавалось незаметно атаковать пользователей macOS. Уходить от детектирования вредоносу помогало шифрование строки через Apple XProtect.

Banshee впервые был замечен в августе 2024 года. Тогда специалисты отмечали, что зловред разработан специально для атак на пользователей macOS. На соответствующих форумах Banshee предлагали по подписке — $3000 в месяц.

В конце ноября исходные коды Banshee слили на GitHub, после чего созданный на основе трояна сервис (MaaS, Malware-as-a-Service) закрылся.

Основная функциональность трояна сводится к краже данных из браузеров, криптокошельков и многих браузерных плагинов. На тот момент разработчики обеспечили Banshee лишь базовой защитой: троян умел вычислять виртуальную среду и отладчики.

Теперь же специалисты Check Point сообщают о новых функциональных возможностях вредоноса. Последние по времени версии Banshee задействуют шифрование, помогающее ему выглядеть легитимно при краже данных.

Ещё одно нововведение заключается в том, что операторы больше не брезгуют заражением компьютеров русскоговорящих пользователей.

Интересно, что Banshee выбрал именно Apple XProtect — технологию для детектирования вредоносных программ в macOS. XProtect использует набор правил, которые чем-то напоминают антивирусные сигнатуры.

Актуальные образцы Banshee взяли на вооружение алгоритм шифрования строки, который XProtect использует для защиты своих данных. Таким образом, дешефруя строки лишь в процессе выполнения, вредоносу удаётся уходить от стандартных методов статичного детектирования.

Banshee распространяется через репозитории на площадке GitHub, маскируясь при этом под легитимный софт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru