Распространители вредоносных кряков проводят рекламную акцию на GitHub

Распространители вредоносных кряков проводят рекламную акцию на GitHub

На GitHub активизировались мошенники, продвигающие вредоносные ресурсы, откуда якобы можно скачать кряк популярного софта. Изучив публикации, в F.A.C.C.T. заключили, что это продолжение рекламной кампании, которую они мониторят с начала года.

В июне исследователи сообщили, что им удалось выявить более 1300 доменов, связанных с распространением зловредов под видом взломанных легитимных приложений. Ссылки на такие ресурсы публиковались в основном соцсетях, в том числе российских.

В этом месяце F.A.C.C.T. фиксирует рост объемов аналогичной рекламы на GitHub.

 

Краткое описание программ в мошеннических постах и комментариях, по словам экспертов, мало чем отличается от приманок, ранее публиковавшихся на LinkedIn (с подачи Роскомнадзора заблокирован в РФ за нарушение закона «О персональных данных»).

 

Указанные ссылками вредоносные архивы тоже содержат пароль — в виде картинки.

 

Аккаунты, под которыми публикуются тизеры, скорее всего, взломаны; некоторые — свежие регистрации. В настоящее время таким образом распространяются в основном инфостилеры Vidar, Cryptobot и RedLine.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Лаборатория Касперского показала бета-версию NGFW

26 сентября на форуме Kaspersky Industrial Cybersecurity Conference 2024 «Лаборатория Касперского» впервые представила бета-версию Kaspersky NGFW. Работа над межсетевым экраном следующего поколения шла с 2020 года. Продажи обещают начать в 2025 году.

В разработке продукта, как отметил директор по исследованиям и разработке «Лаборатории Касперского» Антон Иванов, участвовало более 200 человек.

Впервые информация о продукте просочилась в Сеть в 2022 году, но долгое время в компании ее никак не комментировали.

Как ожидают в компании, NGFW серьезно усилит Symphony XDR, позволит эффективнее обнаруживать угрозы и автоматизированно реагировать на них. Эти сценарии уже доступны и ими можно пользоваться.

Как отметил Антон Иванов, отличительной чертой Kaspersky NGFW является борьба с атаками на цепочки поставок, когда злоумышленники используют инфраструктуру партнёров для проникновения в сеть целевой компании.

Производительность Kaspersky NGFW составляет 20 Гбит/с при включении всех систем безопасности. Комплекс уже «из коробки» поддерживает работу до 20 000 правил фильтрации трафика. Первая версия Kaspersky NGFW определяет трафик для более чем 4 тыс. приложений на уровне фильтрации L7.

Встроенный IPS содержит более 6000 сигнатур. Как отметили в Kaspersky, все правила и вся экспертиза внутри нового продукта созданы исключительно своими силами.

 

Продукт пока находится в стадии бета-версии. Потенциальные заказчики могут участвовать в тестировании данного решения бесплатно. Коммерческие продажи должны начаться в 2025 году.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru