За неделю утилита MSRT очистила от Zeus сотни тысяч компьютеров

За неделю утилита MSRT очистила от Zeus сотни тысяч компьютеров

...

Корпорация Microsoft сообщила, что в течение последней недели бесплатный инструмент Malicious Software Removal Tool смог избавить от троянского коня Zeus немногим менее 275 тысяч персональных компьютеров.

Журналист Techworld в своей статье напомнил, что Zeus активно используется злоумышленниками для изъятия аутентификационных сведений онлайн-банкинга и последующего хищения денежных средств со счетов жертв. Считается, что в киберпространстве действует сразу несколько т.н. "банд Zeus"; в конце прошлой недели компания Fortinet как раз предупреждала о действиях очередной подобной банды, направленных против клиентов финансового учреждения Charles Schwab investment.

Microsoft добавила сигнатуры для детектирования Zeus (он же Zbot) в базу данных MSRT в прошлый вторник. В корпоративном блоге компании сообщается, что за истекшую неделю бесплатный инструмент для выявления и уничтожения вредоносных программ удалил 281 491 образец Zeus с 274 873 персональных компьютеров.

Руководитель входящего в состав Microsoft Центра защиты от вредоносного программного обеспечения Джефф Уильямс указал в блог-записи, что в конечном итоге объем образцов Zeus составил 20,4% от общего количества вредоносных программ, уничтоженных утилитой MSRT в течение последней недели. "Этот показатель является довольно высоким. Обычно, даже когда мы получаем статистику сразу после добавления в базу данных сигнатур какого-либо семейства вредоносных программ, их суммарная доля не бывает столь значительной", - заметил г-н Уильямс.

Пользователи ОС Windows могут загрузить инструмент MSRT вручную на особой странице или получить его автоматически через службу Windows Update.

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru