Kaspersky поучаствовала в операции против киберпреступности в Африке

Kaspersky поучаствовала в операции против киберпреступности в Африке

Kaspersky поучаствовала в операции против киберпреступности в Африке

Операция Africa Cyber Surge II: Kaspersky помогла Интерполу выявить скомпрометированную инфраструктуру и задержать 14 человек, подозреваемых в совершении киберпреступлений в Африке. С обнаруженной сетевой инфраструктурой, по словам специалистов, связаны потери на сумму более чем 40 миллионов долларов.

В прошлом году мы рассказывали об Africa Cyber Surge, в ходе которой Интерпол и Африпол провели операцию в рамках борьбы с киберпреступностью. Тогда правоохранители арестовали 11 человек, которых подозревали в мошенничестве и краже $800 тыс. у жителей разных регионов.

В этом году стартовал второй раунд кибероперации — Africa Cyber Surge II. С апреля в течение четырёх месяцев специалисты по кибербезопасности и правоохранители пытались противодействовать цифровым преступлениям в 25 африканских странах.

«Лаборатория Касперского», ставшая одним из партнёров Интерпола в этой операции, предоставила полицейским индикаторы компрометации (IoC), а также данные о командных центрах киберпреступников (C2), фишинговых ссылках и IP-адресах.

Благодаря сотрудничеству с африканскими правоохранительными органами Интерполу удалось расследовать и пресечь киберпреступную деятельность. Результатом операции стало задержание злоумышленников, подозреваемых в вымогательстве, фишинге, взломе корпоративной электронной почты и кибермошенничестве.

Отметит, что Kaspersky передала Интерполу информацию в рамках соглашения о сотрудничестве, подписанного в 2019 году. Помимо содействия в расследовании киберпреступлений, корпорация должна обучать сотрудников правоохранительных органов.

Новый Android-зловред оказался опаснее: MiningDropper шпионит за жертвами

Исследователи бьют тревогу: на ландшафте киберугроз появился новый Android-зловред, который быстро эволюционирует и уже выходит далеко за рамки своей майнинговой функциональности. Речь идёт о MiningDropper — инструменте, который изначально маскировался под дроппер для скрытой добычи криптовалюты, но теперь превратился в полноценную платформу доставки самых разных угроз.

О находке рассказали специалисты Cyble Research and Intelligence Labs (CRIL). По их данным, MiningDropper — это не просто вредоносное приложение, а гибкий фреймворк с продуманной архитектурой, заточенной под обход анализа и детектирования.

Главная фишка — многоступенчатая схема загрузки пейлоада. В ход идут сразу несколько техник: XOR-обфускация на уровне нативного кода, AES-шифрование, динамическая подгрузка DEX-файлов и механизмы против эмуляции. Проще говоря, зловред умеет отлично прятаться и не раскрывает свои реальные возможности на ранних этапах заражения.

 

Более того, критически важные компоненты вообще не сохраняются на устройстве в читаемом виде — всё разворачивается прямо в памяти. Это серьёзно осложняет жизнь как аналитикам, так и автоматическим песочницам.

Распространяется MiningDropper тоже довольно изящно. В одной из кампаний злоумышленники использовали троянизированную версию Android-приложения Lumolight с открытым исходным кодом. С виду безобидная утилита, а внутри полноценный загрузчик зловреда. Пользователь сам даёт приложению нужные разрешения и тем самым открывает дверь атаке.

После установки начинается самое интересное. Зловред не действует по шаблону: он анализирует среду и на основе конфигурации решает, какую именно нагрузку доставить. Это может быть как банальный скрытый майнинг, так и куда более серьёзные сценарии.

Эксперты подчёркивают:

«MiningDropper уже нельзя воспринимать как очередной майнер. Это универсальная платформа доставки вредоносных компонентов. Такой модульный подход позволяет атакующим быстро адаптироваться: менять финальную цель атаки, не переписывая всю инфраструктуру».

RSS: Новости на портале Anti-Malware.ru