Специалисты нашей вирусной лаборатории нашли на сервисе Google Play две модификации банковского трояна Trojan.Android/Spy.Banker. Троян распространялся под видом легитимных приложений с прогнозом погоды.
Рубрика «антивирусная защита» - 20
Мобильные банкеры распространялись на Google Play под видом погодных приложений
2017-03-03 в 10:26, admin, рубрики: android, Malware, антивирусная защита, Блог компании ESET NOD32Насколько эффективны решения ИБ «следующего поколения»
2017-03-03 в 9:22, admin, рубрики: apt, edr, epp, panda adaptive defense 360, антивирусная защита, Блог компании Panda Security в России, Большие данные, информационная безопасность, киберугрозы, системное администрирование
В последнее время все чаще говорят о решениях безопасности «следующего поколения», построенных на Больших данных с применением искусственного интеллекта. Но насколько такие решения эффективны? И каким образом необходимо их оценивать? Попытаемся разобраться на примере Adaptive Defense 360.Читать полностью »
LED-it-GO — угроза безопасности данных
2017-02-27 в 15:21, admin, рубрики: Malware, антивирусная защита, безопасность данных, вирусы, исследования безопасности, метки: безопасность данныхБлуждая по просторам интернета, наткнулся на любопытные исследования специалистов по компьютерной безопасности из израильского университета. Они создали вредоносную программу (Malware), назначение которой – передача данных на расположенную в зоне прямой видимости камеру с находящегося в офф-лайне компьютера. Цель состояла в моделировании хакерской атаки и возможности трансляции данных с зараженного компьютера с использованием светодиода активности жесткого диска. Технология, на мой взгляд, несколько голливудская, но, тем не менее, интересная.
Читать полностью »
Кибергруппа RTM специализируется на краже средств у российских компаний
2017-02-27 в 9:57, admin, рубрики: cybercrime, Malware, rtm, антивирусная защита, Блог компании ESET NOD32Известно несколько кибергрупп, специализирующихся на краже средств у российских компаний. Мы наблюдали атаки с применением лазеек в системах безопасности, открывающих доступ в сети целевых объектов. Получив доступ, атакующие изучают структуру сети организации и развертывают собственные инструменты для кражи средств. Классический пример этого тренда – хакерские группировки Buhtrap, Cobalt и Corkow.
Группа RTM, которой посвящен этот отчет, является частью данного тренда. Она использует специально разработанные вредоносные программы, написанные на Delphi, которые мы рассмотрим подробнее в следующих разделах. Первые следы этих инструментов в системе телеметрии ESET обнаружены в конце 2015 года. По мере необходимости группа загружает в зараженные системы различные новые модули. Атаки нацелены на пользователей систем ДБО в России и некоторых соседних странах.
Бэкапы как способ избежать лишних затрат при заражении криптовымогателем
2017-02-24 в 20:45, admin, рубрики: ransomware, антивирусная защита, безопасность, Блог компании King Servers, бэкапы, дата-центр, метки: Дата-центр
Из всех киберугроз, которые существуют на сегодняшний момент, ransomware можно назвать наиболее разрушительным. ПО такого типа быстро распространяется по сети (частной или корпоративной), закрывая доступ к данным, которые для человека или компании могут быть просто бесценными. Удалить криптовымогатель с ПК можно, но только со всеми данными, что есть на жестких дисках. Некоторые представители этого класса программного обеспечения не слишком опасны, и ключ или другие средства обезвреживания можно найти в сети. Но другие гораздо опаснее, если они уже попали в систему, то жертва не видит иного выхода, кроме как платить.
Для оплаты чаще всего используются биткоины, хотя в некоторых случаях киберпреступники выбирают и другие способы оплаты. Платят очень многие. По данным ФБР, только в 2016 году различные компании выплатили разработчикам ransomware около $1 млрд. Это в 40 раз больше, чем аналогичный показатель, фигурировавший в 2015 году. Все потому, что ransomware становится все более совершенным, новые разработки киберпреступников появляются гораздо быстрее, чем раньше. Но все же — платить стоит далеко не всегда. Точнее, лучше бы вообще не платить.
Читать полностью »
RDPPatcher продает доступ к Вашему компьютеру по низкой цене
2017-02-16 в 15:31, admin, рубрики: atm, panda security, pandalabs, pos-терминал, rdp, RDPPatcher, антивирусная защита, Блог компании Panda Security в России, вредоносная программа, киберпреступность, хакеры
В последние месяцы антивирусная лаборатория PandaLabs компании Panda Security наблюдает значительный рост вредоносных программ, которые устанавливаются с использованием Remote Desktop Protocol (RDP). Каждый день мы видим тысячи попыток заражения с использованием вымогателей (ransomware), взламывающих системы для майнинга биткоинов и других целей. В целом все такие угрозы имеют общий подход: доступ к компьютеру через удаленный рабочий стол (RDP) после подбора регистрационных данных с помощью метода brute force.
Новая обнаруженная атака использует такую же технику входа, но ее цель полностью отличается от тех атак, что мы анализировали ранее. В этот раз, после проникновения в систему, угроза фокусируется на поиске POS-терминалов и ATM.Читать полностью »
«Корпоративный» бэкап даром (на сеть домашних медиаплееров)
2016-12-20 в 12:57, admin, рубрики: NAS, антивирусная защита, бэкап, Восстановление данных, выживанцу в подарок, голь на выдумки хитра, лайф-хак небольшой фирмы, резервное копированиеХочу поделиться с сообществом забавным опытом организации бэкапа на примерно вот таких штуках.
Че... Три года назад небольшая производственная фирма — сто человек, полста компов, треть из которых — это разного рода ЧПУ-оборудование (плоттеры, куттеры, big-принтеры, фрезеры, лазеры), выживающая на рынке, где все всех знают, озаботилась сохранностью данных Читать полностью »
Набор эксплойтов Stegano используется злоумышленниками для компрометации пользователей
2016-12-10 в 15:12, admin, рубрики: Malware, антивирусная защита, Блог компании ESET NOD32Специалисты ESET обнаружили, что миллионы посетителей популярных новостных веб-сайтов были мишенью нескольких вредоносных объявлений, которые специализировались на перенаправлении пользователей на набор эксплойтов. Этот набор эксплойтов использовался на компрометации пользователей вредоносным ПО с привлечением эксплойтов для Flash Player.
Начиная, по крайней мере, с октября месяца этого года, пользователи могли сталкиваться с объявлениями, рекламирующими такие приложения как «Browser Defence» и «Broxu». Ниже приведены баннеры этих объявлений, которые использовались для показа на веб-сайтах.
Самые громкие кибер-атаки на критические инфраструктуры
2016-11-30 в 9:04, admin, рубрики: Adaptive Defense 360, panda security, антивирусная защита, Блог компании Panda Security в России, ит-инфраструктура, кибератаки, кибербезопасность, критическая инфраструктура
Одна из самых сильных сторон нашего современного развитого общества является также одним из самых главных его недостатков. В нынешнем взаимосвязанном мире развитые и высокотехнологичные социумы сильно зависят от работы ряда служб и сервисов, которые в настоящее время стали жизненно необходимыми.
Определенная инфраструктура обеспечивает нормальную работу основных служб и производственных систем в любом обществе. Поэтому сбой в их работе в силу естественных причин, технических неполадок или преднамеренных действий может иметь серьезные последствия для поставки ресурсов или работы критических служб, не говоря уже об угрозе безопасности.
В последние годы во всем мире неуклонно растет уровень кибер-преступности.
Развитие Интернета и цифровая трансформация общества представляет собой «палку о двух концах», т.к. все это дает определенные возможности для преступников. Но что может произойти, если критически важные сети станут целью для преступного сообщества?Читать полностью »
Специалисты ESET выпустили новый инструмент расшифровки файлов шифровальщика Crysis
2016-11-27 в 13:41, admin, рубрики: Malware, ransomware, антивирусная защита, Блог компании ESET NOD32С момента своего появления, вымогатели-шифровальщики представляют из себя прибыльный инструмент для организации бизнеса киберпреступников. Количество представителей таких семейств вредоносных программ выросло достаточно быстро, причем их жертвами становились как корпоративные пользователи (компании), так и простые пользователи.
Один из шифровальщиков под названием Crysis заразил достаточно большое количество пользователей по всему миру, антивирусные продукты ESET обнаруживают его как Win32/Filecoder.Crysis. В случае этого шифровальщика, жертвам повезло больше, поскольку наши специалисты разработали бесплатный инструмент для расшифровки зашифрованных файлов.