Финансистам и промышленникам России раздают бэкдор PhantomDL

Финансистам и промышленникам России раздают бэкдор PhantomDL

В начале этого месяца защитные решения «Лаборатории Касперского» отбили две волны вредоносных рассылок на адреса российских организаций — госструктур, производственных предприятий, финансовых институтов, энергетических компаний.

Суммарно эксперты насчитали около 1000 адресов получателя. Анализ показал, что при открытии вредоносного вложения или активации вставленной ссылки в систему загружается написанный на Go вредонос PhantomDL (продукты Kaspersky детектируют его с вердиктом Backdoor.Win64.PhantomDL).

Поддельные сообщения были написаны от имени контрагента целевой организации и имитировали продолжение переписки. Исследователи предположили, что почтовые ящики отправителей могли взломать, а письма — украсть, чтобы придать убедительность подобным фейкам:

 

Вложенный или указанный ссылкой RAR-архив в большинстве случаев был запаролен. Он содержал маскировочный документ и одноименную папку с файлом, снабженным двойным расширением — например, Счёт-Фактура.pdf .exe.

Последний нацелен на уязвимость CVE-2023-38831 (разработчик WinRAR пропатчил ее в августе прошлого года). После отработки эксплойта в систему устанавливается PhantomDL, используемый для кражи файлов, а также загрузки и запуска дополнительных утилит, в том числе инструмента удаленного администрирования.

По данным экспертов, весной этого года через аналогичные рассылки авторы атак на территории России раздавали DarkWatchman RAT.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

DataSpace и UserGate начали предлагать NGFW по подписке

Клиенты DataSpace получили возможность защитить сетевую инфраструктуру с использованием Next-Generation Firewall (NGFW) российской компании UserGate. Организации смогут выбрать как аппаратные, так и виртуализированные реализации NGFW.

Российские корпоративные заказчики после ухода международных вендоров с отечественного рынка стали массово внедрять решения российских производителей.

Данный переход важен для ключевых элементов сетевой инфраструктуры, а в ряде случаев является требованием регуляторов. Тут крайне важен выбор эффективного и проверенного решения, поскольку цена ошибки высока.

UserGate NGFW является универсальным отечественным решением, в котором соединены различные технологии для защиты корпоративной инфраструктуры. UserGate NGFW внесена реестр сертифицированных средств защиты информации ФСТЭК России (сертификат ФСТЭК России № 3905), выполняющим требования к 4 уровню доверия и включенным в реестр российского ПО (реестровая запись №1194 от 05.09.2016).

Условия подписки на NGFW для клиентов DataSpace позволяют выбрать набор необходимых модулей защиты, встроенных в NGFW. Для существующих клиентов DataSpace предусмотрены специальные предложения.

В процессе внедрения NGFW специалисты DataSpace и UserGate предоставят квалифицированную помощь по развертыванию и настройке межсетевого экрана нового поколения, а также гарантируют расширенную техподдержку в круглосуточном режиме.

«Использование виртуальных NGFW позволяет быстро адаптировать корпоративную сеть к изменяющимся требованиям бизнеса, – говорит Виктор Виноградов, менеджер по информационной безопасности DataSpace. – Интеграция NGFW в корпоративную инфраструктуру позволяет обеспечить надежную защиту сети компании от киберугроз с возможностью глубокой фильтрации трафика. Но, что еще важнее, благодаря тесному взаимодействию с нашим партнером, компанией UserGate, мы создали уникальную услугу для организаций и компаний любого масштаба. Поэтому я убежден, что востребованность услуги по предоставлению виртуального NGFW будет только расти».

«Использование нашего NGFW позволит обеспечить высокую степень безопасности клиентов DataSpace, – уверен Артур Салахудинов, руководитель направления MSSP UserGate. – Решения UserGate, прошедшие длительный путь развития и совершенствования, всегда обеспечивают надежную защиту сетевой корпоративной инфраструктуры – on-premises или в облаке. Объединив усилия с таким мощным партнером, как DataSpace, мы намерены расширить эту практику и помочь российским заказчикам обеспечить устойчивость бизнеса, своевременно обнаруживать и блокировать любые угрозы в сфере информационной безопасности, а также выполнять все требования законодательства в этой области».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru