Российские хакеры атакуют немецкие компании легитимными инструментами

Российские хакеры атакуют немецкие компании легитимными инструментами

Российские хакеры атакуют немецкие компании легитимными инструментами

Опять звучат обвинения в сторону российских хакеров. На этот раз утверждается, что киберпреступная группировка TA505 атакует немецкие компании, используя при этом легитимные инструменты.

О новых операциях TA505, также известной под именем Evil Corp, сообщила компания Prevailion. Группа известна использованием большого набора вредоносных программ: троян Dridex Trojan, шифровальщик Locky, Cobalt Strike, DoppelPaymer и многие другие.

Помимо этого, группировку, якобы спонсируемую российскими властями, ассоциировали с операциями ботнета Necurs, деятельность которого Microsoft пресекла около десяти дней назад.

Теперь исследователи Prevailion представили результаты своего мониторинга деятельности группировки Evil Corp. По словам экспертов, преступники атакуют немецкие компании, направляя им фейковые электронные письма, содержащие заявления о приёме на работу. Предположительно, эта кампания стартовала в июне 2019 года.

К электронным письмам злоумышленники прикрепляли вложения, само собой, вредоносные. В случае запуска злонамеренный код перехватывал учётные данные жертвы и информацию её банковских карт.

В этих атаках преступники прибегают к помощи коммерческого инструмента для администраторов — NetSupport, который размещён в аккаунте Google Drive.

Использование абсолютно легитимного инструмента позволяет злоумышленникам избегать обнаружения традиционными средствами защиты. В результате операторы могут похищать файлы жертвы, снимать скриншоты и даже записывать аудио через встроенный микрофон.

Если вредоносный код попадёт на компьютер сотрудника немецкой компании, первым делом операторы снимут цифровой отпечаток устройства: установленные программы, имя компьютера и домен. После этого следует попытка похитить сохранённые в браузерах учётные данные, файлы cookies и платёжную информацию.

Все украденные данные упаковываются в архив и отправляются на командный сервер (C&C). Заключительным этапом специально созданный BAT-файл уничтожает все следы вторжения киберпреступников.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Стартовала программа раннего тестирования PT Data Security

Positive Technologies открывает программу раннего тестирования единого решения для защиты данных — PT Data Security.  Первая тестовая версия продукта была представлена на ежегодной продуктовой конференции Positive Security Day в октябре.

PT Data Security позволяет в реальном времени и с минимальным участием человека вести мониторинг состояния инфраструктуры хранения и обработки данных.

Продукт может определять как критически значимые элементы, которые содержат наиболее чувствительную для бизнеса информацию, так и анализировать матрицу доступа к данным и обращения к ним.

«Ранние ПТашки» — программа предварительного тестирования PT Data Security — стартует 25 ноября 2024 года и продлится шесть месяцев. Ее участники получат бесплатный доступ к ранним версиям продукта. Команда PT Data Security учтет их пожелания к функциональным возможностям будущего решения и сможет использовать их данные для обучения механизма классификации. Члены программы также получат скидки на покупку лицензии после выхода коммерческой версии. Для участия в программе можно оставить заявку.

В рамках программы Positive Technologies предлагает клиентам, партнерам и специалистам по ИБ несколько форматов участия. Один из них предполагает исследования продукта, в ходе которых можно изучить ранний прототип решения и передать команде R&D предложения по усовершенствованию.

Второй формат — глубинные интервью. Третий формат участия в программе направлен на то, чтобы помочь специалистам Positive Technologies усовершенствовать классификацию данных и обогатить новый продукт знаниями о том, как организованы процессы и технологическая инфраструктура хранения данных в разных компаниях.

Данные, собранные во время тестирований, позволят Positive Technologies выпустить продукт, который будет адаптирован к различным сферам деятельности. Так, классификатор в коммерческой версии PT Data Security будет включать не только типовые данные (например, персональные данные сотрудников), но и специфические профили для разных отраслей и функциональных подразделений.

«Привлечение сторонних экспертов и компаний для тестирования продукта до его выхода на рынок пока не очень распространено в B2B-сегменте России. Однако мы считаем, что такой подход позволяет избежать ситуаций, когда решение выходит на рынок сырым и его доработка происходит уже в продуктиве с помощью многочисленных патчей и обновлений. У нас амбициозная цель — создать продукт, который будет закрывать все вопросы о защите данных и устранит недостатки сразу нескольких классов решений. Без диалога с пользователями и обсуждения реальных проблем — это трудновыполнимая задача», — отметил Виктор Рыжков, руководитель развития бизнеса по защите данных Positive Technologies.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru