Эстафету сошедшего с дистанции QakBot подхватили трояны DarkGate и PikaBot

Эстафету сошедшего с дистанции QakBot подхватили трояны DarkGate и PikaBot

Эстафету сошедшего с дистанции QakBot подхватили трояны DarkGate и PikaBot

ИБ-компания Cofense предупреждает о вредоносных имейл-рассылках, нацеленных на засев троянов DarkGate и PikaBot. Поддельные письма замаскированы под продолжение переписки, цепочка заражения схожа с той, что использовал QakBot.

По данным экспертов, выявленная кампания стартовала спустя месяц после уничтожения инфраструктуры QakBot, он же QBot и Pinkslip, и продолжается до сих пор. Вначале злоумышленники раздавали DarkGate, в октябре переключились на PikaBot.

Вредоносные сообщения рассылаются массово; вставленная в тело письма ссылка указывает на ZIP-файл. Примечательно, что такие URL, как и в случае с QakBot, позволяют ограничить доступ на загрузку: к примеру, вредоносный архив отдается только тем, кто использует Google Chrome и находится в США.

 

В архивном файле скрывается JavaScript-загрузчик, который обращается к другой веб-странице и скачивает PikaBot или DarkGate.

 

Как вариант, авторы атаки могут использовать загрузчик VBS, LNK или Excel-DNA. В последнем случае целевого зловреда получает и запускает модифицированный файл надстройки Excel (XLL).

И DarkGate, и PikaBot обладают функциями загрузчика, и заражение может повлечь развертывание криптомайнера, инструментов разведки, шифровальщика либо другого вредоноса, на котором остановился выбор автора атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России не боятся умных устройств

Согласно всероссийскому опросу, проведённому банком ВТБ накануне конференции Data Fusion, носимыми устройствами уже пользуется более половины россиян. Почти 90% из них знают, что такие гаджеты собирают о них различные данные, но не считают это критичным.

Исследование показало, что две трети респондентов относятся к «умным» устройствам положительно — оценили их «хорошо» или «отлично». Остальные заняли нейтральную позицию.

В настоящее время 58% опрошенных уже используют носимую электронику, ещё 37% планируют начать в ближайшее время. Лишь каждый девятый признался, что не испытывает интереса к таким технологиям.

Наиболее популярными устройствами среди пользователей стали смарт-часы и фитнес-трекеры — их используют 95% владельцев носимой электроники. На втором месте оказались «умные» кольца с результатом в 16%.

Будущее технологий россияне видят с оптимизмом: 76% опрошенных уверены, что в течение ближайших 10 лет появятся как новые формфакторы, так и принципиально новые функции устройств. Ещё 16% полагают, что обновится только функциональность, а формы останутся прежними. Лишь 6% считают, что возможности устройств сократятся или интерес к ним угаснет.

О сборе данных носимыми устройствами осведомлены 89% пользователей. Однако только 31% из них специально интересовались, какие именно данные отправляются производителю. Остальные ограничиваются базовыми мерами защиты. Почти половина респондентов не считают информацию, собираемую устройствами, критически важной, а 10% вовсе не знают о рисках утечки данных.

Что касается оценки надёжности защиты, то почти 40% участников опроса считают её достаточной, 42% убеждены, что её необходимо усиливать, а 13% об этом не задумывались. Примечательно, что уверенность в надёжности выше среди старших респондентов: в группе 56–65 лет в надёжности защиты убеждена половина опрошенных. При этом представители всех возрастов едины во мнении: по мере усложнения и расширения функционала «умных» устройств меры по обеспечению безопасности должны становиться всё серьёзнее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru