Бот-сеть Andromeda вновь напомнила о себе

Бот-сеть Andromeda вновь напомнила о себе

 Специалисты Trend Micro предупреждают о возобновлении активности бот-сети Andromeda, впервые обнаруженной ещё в 2011 году. Известно, что хозяева бот-сети обновили вредоносную программу, распространяемую посредством Andromeda, до версии 2.60. Наибольшая активность Andromeda зарегистрирована в Австралии, Турции и Германии.

 

Известно, что Andromeda распространяет вредоносную программу BKDR_ANDROM.DA, рассылая электронные письма (спам), содержащие инфицированные файлы или вредоносные ссылки. Переходя по этим ссылкам, жертвы злоумышленников попадают на сайты, инфицированные набором эксплойтов BlackHole.

 

Попадая на компьютер жертвы, компоненты BlackHole могут выполнять различные функции, например, клавиатурного шпиона (keylogger), а также устанавливать руткиты и загружать дополнительные вредоносные элементы, такие как печально известный троян ZeuS.

Цена самого вредоноса - до $500 (384 евро). Дополнительные модули продаются отдельно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла Makves DCAP 5.0: новые отчёты, лента событий и контроль агентов

Компания Makves (входит в ГК «Гарда») представила новую версию системы для аудита ИТ и защиты данных — Makves DCAP 5.0. Главное изменение — полностью обновлённый интерфейс с другой логикой работы с данными и отчётами, улучшенной навигацией и визуализацией.

Разработчики отмечают, что обновление должно упростить работу специалистов по ИБ и администраторов: теперь быстрее доступны ключевые показатели вроде активности пользователей, изменений в групповых политиках и обнаруженных рисков.

В системе появились интерактивные сводки, расширенный поведенческий анализ и единая лента событий для отслеживания и локализации инцидентов.

Раздел управления агентами выполнен в виде панели, где видно общее количество агентов, их статус, ошибки и выполняемые задачи. В модуле отчётов появилась новая структура шаблонов, фильтрация, автоматическая рассылка и редактор запросов с отслеживанием выполнения в реальном времени.

Среди других новшеств:

  • обновлённая ролевая модель,
  • полный контроль над задачами агентов из консоли,
  • инспектирование файлов в Jira, Confluence, Gitlab и облачных хранилищах,
  • автоматическая настройка агентов и распределение нагрузки,
  • фильтрация статистики по компьютерам и каталогам,
  • долговременное архивирование событий и резервные базы,
  • отчёты по квотам и «быстрорастущим» данным,
  • просмотр медиафайлов прямо в интерфейсе.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru