Банковский троян распространяется через фейковые видео о COVID-19

Банковский троян распространяется через фейковые видео о COVID-19

Банковский троян распространяется через фейковые видео о COVID-19

Банковский троян Grandoreiro возобновил свою активность на фоне пандемии новой коронавирусной инфекции COVID-19. Киберпреступники используют тему COVID-19 для распространения вредоносной программы, похищающей финансовую информацию пользователей.

Предыдущие способы распространения Grandoreiro ничем не отличались от большинства троянов — вредонос доставляли жертвам либо посредством спамерских рассылок, либо через фейковые обновления программ Java или Flash. 

Однако теперь, как выяснили специалисты антивирусной компании ESET, банковский троян может скрываться в видеороликах, авторы которых обещают предоставить «секретную информацию» о коронавирусе SARS-CoV-2.

Такие ролики злоумышленники размещают на поддельных сайтах. Сразу после попытки воспроизвести видео на компьютер пользователя загружается вредоносная программа.

В сущности, Grandoreiro действует как типичный бэкдор: управляет браузером жертвы и навигацией по выбранным ссылкам, может обновлять свои компоненты, перезагружать устройства, блокировать доступ к определённым сайтам.

Помимо этого, троян способен управлять нажатием клавиш, фиксировать их, а также манипулировать окнами.

Попав в систему, вредоносная программа собирает информацию о компьютере жертвы и установленных продуктах безопасности. Отдельные версии Grandoreiro способны вытаскивать учётные данные из приложений Google Chrome и Microsoft Outlook.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Платформа Сфера теперь доступна в формате SaaS

На ежегодной конференции «НОТА ДЕНЬ» ИТ-холдинг Т1 представил SaaS-версию своей платформы «Сфера». Новая модель не требует локальной установки — для работы достаточно веб-браузера, а все обновления и вопросы безопасности находятся в зоне ответственности разработчика.

Функционально SaaS-версия не отличается от других вариантов развертывания платформы. В её состав входят следующие модули:

  • Сфера.Задачи — инструмент для управления проектами, задачами, статусами и отчетностью;
  • Сфера.Знания — централизованная база знаний с гибкой системой разграничения доступа;
  • Сфера.Код — репозиторий исходного кода с функциями ревью, контроля изменений и истории;
  • Сфера.Дистрибуция и лицензии — модуль для управления релизами, сборками и лицензиями.

Платформа размещена как на инфраструктуре холдинга Т1, так и на мощностях сторонних центров обработки данных. Все используемые площадки соответствуют требованиям российского законодательства, включая нормы по защите персональных данных. Обеспечивается шифрование данных на всех уровнях, аудит пользовательской активности, разграничение прав на основе ролевой модели и регулярное резервное копирование.

Платформа поддерживает интеграции с корпоративными системами через REST API и Webhooks. Также реализованы коннекторы к инструментам CI/CD и внутренним системам трекинга задач. Предусмотрен импорт данных из популярных решений, таких как Jira, GitHub, Confluence и SVN.

Как отмечает руководитель производственного блока вендора НОТА Юрий Мацыгин, SaaS-модель предназначена для компаний, которые не располагают собственной ИТ-инфраструктурой, но заинтересованы в использовании инструментов платформы. Такой подход позволяет упростить запуск, обеспечить масштабируемость и снизить издержки на внедрение, при этом ускоряя вывод цифровых продуктов на рынок.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru