Новый троян "Citadel" создает собственную социальную сеть

Новый троян "Citadel" создает собственную социальную сеть

Специалисты в области информационной безопасности предупреждают о появлении новой модифицированной версии нашумевшего банковского трояна ZeuS. Помимо нового функционала, авторы ботнета предлагают поклонникам полнофункциональный двухсторонний сервис – т.н. "software-as-a-service", с помощью которого каждый сможет принять участие в разработке любого модуля или функции для любимого инструмента.

В описании нового трояна, получившего название Citadel, для всех пользователей вредоноса будет предложен полнофункциональный сервис  - Citadel CRM Store. Он будет организован по принципу социальной сети, а доступ к нему можно получить через веб-портал, созданный самим же трояном.

С его помощью каждый  член сообщества сможет принять  участие в разработке нового функционала или приложения к ботнету, общаясь с разработчиками. Можно будет отправлять уведомления о найденных ошибках в службу технической поддержки, которая обещает незамедлительно предоставить ответ на запрос. Кроме того, участники могут комментировать и обсуждать новые идеи, что поможет в развитии продукта – и это далеко не все возможности.

По словам эксперта в области информационной безопасности и независимого журналиста Брайана Кребса, данный экземпляр трояна, активно рекламируется на закрытых форумах, где собираются поклонники ZeuS, и, судя по оптимистическим комментариям, это вполне может стать реальностью. "Если данный сервис получит популярность, то результатом активного взаимодействия потребителей и создателей может стать поистине инновационный продукт" - считает г-н Кребс.

Отдельно стоит сказать, что создатели добавили новый вредоносный функционал. Как заявляют разработчики, в Citadel исправлены все имеющиеся в ранних версиях ZeuS изъяны, включая модуль по сбору данных при работе в Google Chrome. Помимо этого они добавили возможность записи и передачи видео при активности пользователя-жертвы. И это еще не все. В случае если троян определит, что на атакованном компьютере используется клавиатура с русской или украинской раскладкой, он самостоятельно деактивируется. Это сделано для того, чтобы минимизировать риск для авторов быть обнаруженными.

По мнению Алексея Демина, управляющего корпоративными продажами G Data Software в России и СНГ, вряд ли кто-то будет спорить с тем, что идея "open-source" доказала свою состоятельность и право на жизнь. "Социальные сети и социальная кооперация, увы, объединяют, в том числе и преступников. Однако в таком объединении есть и слабые места: они более-менее открыты. Это значит, что антивирусные лаборатории тоже могут получить доступ к исходным кодам. Идут обычные цифровые войны и локальные конфликты. Использование соцсетей в этих войнах было вопросом времени. Что касается поддержки зловредов, то здесь тоже все логично: чем выше коммерческая составляющая любого дела, тем выше необходимость в сервисе. Все это обусловлено конкуренцией", - считает он.    

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Солар купила 90% Hexway для расширения на рынке безопасной разработки

ГК «Солар» приобрела 90% компании Hexway, которая занимается решениями для безопасной разработки программного обеспечения. Сделка позволит «Солару» усилить рыночную позицию и развивать направление защищённой разработки, а Hexway — усилить экспертизу и привлечь новых клиентов.

По данным Росстата, в 2024 году российский рынок ИТ-разработки вырос на 40% по сравнению с 2023-м. Количество компаний увеличилось на 14%, при этом 95% разработчиков используют компоненты с открытым исходным кодом.

Такой подход ускоряет выпуск продуктов и снижает расходы, но одновременно повышает риски, связанные с безопасностью.

Согласно оценкам консалтинговой компании Б1, рынок информационной безопасности в России к 2030 году может вырасти до 680 млрд рублей. В том числе сегмент продуктов для безопасной разработки может достичь 42 млрд рублей уже в 2025-м и почти удвоиться к 2030 году.

Hexway разрабатывает инструменты для повышения защищённости софта на этапе его создания. Среди продуктов компании — Pentest Suite для тестирования на проникновение и ASPM-решение для управления безопасностью приложений. Эти инструменты позволяют находить уязвимости на ранних стадиях и сокращать время их устранения, снижая риски инцидентов. Клиентами Hexway уже стали компании из разных отраслей — от ретейла и телекомов до нефтегаза и финансов.

В «Соларе» пояснили, что сделка с Hexway позволит объединить разрозненные технологии сканирования и автоматизации в единый процесс жизненного цикла разработки и вывести на рынок платформу класса ASOC (Application Security Orchestration and Correlation).

Для самой Hexway присоединение к «Солару» означает выход на новый этап развития. Компания рассчитывает на более широкое распространение своих решений и доступ к экосистеме продуктов и сервисов партнёра.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru