Президент Бразилии стал приманкой для распространения нового банковского трояна

Президент Бразилии стал приманкой для распространения нового банковского трояна

Антивирусная лаборатория PandaLabs обнаружила новый банковский троян Nabload.DUF. Он распространяется в сети и предлагает людям конфиденциальную информацию, украденную с персонального компьютера бразильского президента Дилмы Руссефф. Пользователям предлагается открыть файл, с помощью которого они будто бы смогут получить доступ к личным фотографиям и электронной почте первой женщины-президента Бразилии.



Данные трояны используют технологии социальной инженерии: мошенники спекулируют на внимании людей к последним новостям, обсуждаемым темам или видео знаменитостей, чтобы обманом заставить пользователей перейти по опасной ссылке или загрузить вредоносное программное обеспечение. Эти вредоносные ссылки обычно распространяются через спам в электронной почте или через публикации на форумах и в социальных сетях.

«Бразильские банковские трояны часто распространяются с помощью методов социальной инженерии, горячими темами привлекая внимание потенциальных жертв. Получается, как в поговорке про «любопытную Варвару, которой на базаре нос оторвали», - поясняет Луи Корронс, Технический директор PandaLabs.

Кроме имени нового президента Бразилии мошенники используют и более светские темы для распространения вирусов. PandaLabs обнаружила ссылку на видео-ролик с участием двух знаменитых бразильских моделей Николь Басс и Джулианы Салимени, который также угрожает безопасности любопытных пользователей.

«Эти трояны очень опасны, поскольку предназначены для кражи учетных данных пользователей в процессе дистанционного банковского обслуживания. Если зараженный пользователь попытается получить какие-либо банковские услуги удаленно, то есть без личного визита в банк, троян перенаправит его на фальшивый сайт, с помощью которого мошенники могут украсть пароли и, более того, реальные деньги», - добавил Корронс.

UserGate добавит ГОСТ VPN в NGFW — пилоты начнутся осенью

UserGate объявила о разработке собственного ГОСТ VPN — сертифицированного средства криптографической защиты информации. Новую функциональность планируют встроить в межсетевые экраны UserGate NGFW. О планах рассказали на конференции UserGate Open Conf 2026.

Ранее в линейке компании не было собственного решения для шифрования трафика, которое соответствовало бы требованиям российских регуляторов — в частности, для организаций, работающих с объектами критической информационной инфраструктуры.

В середине 2025 года вендор решил закрыть этот пробел и добавить поддержку ГОСТ VPN как отдельную опцию в NGFW.

Новый функционал ориентирован на организации, которым важно соответствие требованиям законодательства: это госструктуры, компании с КИИ, а также те, кто работает с персональными данными и защищёнными каналами связи.

ГОСТ VPN не будет включён «по умолчанию». Его придётся отдельно указывать при покупке NGFW — это связано с подготовкой документации и необходимостью соответствовать требованиям к сертифицированным СКЗИ.

При этом в компании заявляют, что в будущем планируют добавить эту функциональность и в уже установленные решения, но порядок доработки придётся согласовывать с регуляторами.

Сейчас техническое задание на разработку уже согласовано. Дальше план такой:

  • осень 2026 года — старт пилотных внедрений и альфа-тестирования;
  • 2027 год — полноценный запуск решения.

Фактически речь идёт о попытке объединить в одном продукте NGFW и сертифицированное средство криптографической защиты. Сейчас такие задачи часто решаются за счёт комбинации разных продуктов, что усложняет внедрение и интеграцию.

RSS: Новости на портале Anti-Malware.ru