Инфостилер CryptBot распространяется с помощью сложных пиратских сайтов

Инфостилер CryptBot распространяется с помощью сложных пиратских сайтов

Инфостилер CryptBot распространяется с помощью сложных пиратских сайтов

Новая версия вредоносной программы CryptBot, похищающей важную информацию, теперь распространяется с помощью ряда веб-сайтов, предлагающих абсолютно бесплатно скачать софт профессионального уровня или установить «кряки» для игр.

CryptBot заточен под Windows; работая в этой системе, вредонос собирает всю важную информацию: сохранённые в браузерах учётные данные, файлы cookies, историю посещения веб-ресурсов, криптовалютные кошельки, данные банковских карт и другие сведения.

Последняя версия зловреда также включает новые функциональные возможности и оптимизацию работы в системе. Кроме того, авторы CryptBot удалили несколько устаревших функций, чтобы сделать троян более лёгким и эффективным.

Исследователи из Ahn Lab, проанализировавшие эту киберугрозу, отмечают, что операторы вредоносной программы постоянно обновляют командный сервер (C2), сайты-дропперы и сам троян. Другими словами, CryptBot на сегодняшний день стоит за одной из самых динамичных киберпреступных кампаний.

Отчёт Ahn Lab говорит о том, что операторы трояна распространяют своё детище через сайты, на которых якобы можно «загрузить кряки и кейгены» для популярного софта, а также другие полезные утилиты.

Чтобы забраться высоко в поисковой выдаче, злоумышленники используют специальную оптимизацию, в результате которой Google по ключевым запросам выдаёт вредоносные сайты в первых рядах. Именно это и обеспечивает стабильный поток потенциальных жертв.

Интересно, что киберпреступники постоянно обновляют злонамеренные веб-ресурсы и придумывают всё новые уловки, позволяющие заманить доверчивых пользователей. При попытке перейти на такой сайт происходит ряд редиректов, что уже должно насторожить внимательных веб-сёрферов.

В качестве усовершенствованных функциональных возможностей CryptBot специалисты отмечают возможность работы со всеми версиями браузера Google Chrome. Ранее троян атаковал только релизы с 81 по 95.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Объём отгрузок Positive Technologies составил 26 млрд по итогам 2024 г.

По текущим управленческим данным, объём отгрузок Positive Technologies по итогам 2024 года составил около 26 млрд рублей, а фактически оплаченные поставки, по ожиданиям компании, достигнут 25,5 млрд рублей.

Окончательные результаты будут сформированы с учётом поступивших до 31 марта 2025 года платежей за отгруженные в 2024 году лицензии.

Финансовые показатели оказались ниже изначальных прогнозов. Влияние на итоги четвёртого квартала оказали изменения в денежно-кредитной политике, включая повышение ключевой ставки и удорожание заёмных средств, что ограничило возможности клиентов по освоению бюджетов.

В 2024 году Positive Technologies представила несколько новых продуктов. Среди них — PT NGFW (Next Generation Firewall), разработка которого заняла два года. Сертификация решения была завершена в ноябре 2024 года, после чего компания начала его внедрение на рынке сетевой безопасности.

Кстати, в сегодняшней статье мы пытались разобраться, реально ли создать продукт мирового уровня за два года.

По итогам 2024-го было проведено более 300 пилотных проектов, значительная часть которых находится на этапе подготовки контрактов и тендерных процедур. Основные поставки продукта ожидаются в 2025 году и последующие периоды.

В 2024 году компания также представила PT Dephaze — решение в сегменте breach and attack simulation (BAS) и автоматического тестирования на проникновение, а также PT Data Security для защиты данных. Запуск пилотных проектов и начало продаж этих решений запланированы на 2025 год.

Кроме того, Positive Technologies продолжила развивать направление метапродуктов, представив MaxPatrol Carbon, предназначенный для оценки киберустойчивости ИТ-инфраструктуры, и сервис PT Knockin для проверки защищенности корпоративной электронной почты.

Аудированная консолидированная финансовая и управленческая отчетность за 2024 год будет опубликована в начале апреля. Итоговые показатели включат оплаченные до 31 марта 2025 года отгрузки в соответствии с учётной политикой компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru