Бодрое утро с пилотным вебинаром от Anti-Malware.Ru

Бодрое утро с пилотным вебинаром от Anti-Malware.Ru

...

Команда Anti-Malware.Ru рада сообщить, что 17 сентября, в субботу, в 10.00 по московскому времени пройдёт пилотный вебинар (семинар через Интернет) от нашего портала, посвящённый актуальным средствам лечения компьютеров, заражённых блокировщиками Windows – вредоносными программами, которые блокируют доступ к компьютеру, требуя от пользователей-жертв перечисления злоумышленникам денежных средств. Портал Anti-Malware.Ru приглашает всех интересующихся принять участие в этом событии.



Для участия в вебинаре необходимо и достаточно обладать актуальной версией одного из популярных браузеров, а также установить в систему актуальную версию Adobe Flash Player (http://get.adobe.com/ru/flashplayer/). Кроме этого, слушателям потребуются колонки или наушники. Так как в ходе вебинара в реальном времени будет транслироваться Рабочий стол докладчика, то слушателям рекомендуется обеспечить минимальную скорость соединения с Интернетом – 512 Кбит/с. При более низкой скорости возможны задержки в передаче звука или изображения.

За 15 минут до начала вебинара слушателям необходимо пройти по следующей ссылке, после чего на открывшейся странице ввести свои имя и фамилию, город (не обязательно) и e-mail.

Участие в вебинаре для всех слушателей бесплатное.

Планируемая продолжительность вебинара – от 30 до 60 минут.

Предупреждение. Во время проведения пилотного вебинара Anti-Malware.Ru возможны технические неполадки и сбои, но при этом команда Anti-Malware.Ru приложит все усилия, чтобы этого не произошло.

Ведущий вебинара, независимый эксперт портала Anti-Malware.Ru Валерий Ледовской, готов ответить на все вопросы, связанные с проведением вебинара, по следующему e-mail: valery@ledovskoy.com.

Встретимся в прямом эфире!

Кибершпионы охотятся за геоданными российских госструктур и промышленности

«Лаборатория Касперского» раскрыла новые детали атак кибершпионской группы HeartlessSoul. По данным исследователей, злоумышленники атакуют российские организации и проявляют особый интерес к геоинформационным данным.

Группа активна как минимум с осени 2025 года. Основными целями стали: государственный сектор, промышленные предприятия, организации, связанные с авиационными системами, а также отдельные частные пользователи.

Для заражения HeartlessSoul использует троян. Чаще всего его распространяют через фишинговые письма с вредоносными вложениями. Также злоумышленники создают поддельные сайты под конкретные цели.

Например, для атак на авиационную сферу они делали фальшивые ресурсы, где предлагали скачать якобы рабочий софт, а на деле это была вредоносная программа.

Ещё один способ распространения — легитимные платформы. Исследователи обнаружили, что зловред размещали на SourceForge под видом GearUP, сервиса для улучшения соединения в онлайн-играх.

 

Главная функция трояна — кража файлов. Он собирает документы, архивы, изображения, а также GIS-файлы — геоинформационные данные. Такая информация может быть особенно важной, поскольку помогает получить сведения о дорогах, инженерных сетях и других объектах инфраструктуры.

Кроме того, троян умеет вытаскивать данные из Telegram и популярных браузеров, включая Google Chrome, Microsoft Edge, Яндекс Браузер и Opera.

Технический анализ также показал связь HeartlessSoul с другой группой — GOFFEE. По данным «Лаборатории Касперского», они используют общую инфраструктуру и нацелены на российский госсектор. Это может говорить о совместных или скоординированных операциях.

RSS: Новости на портале Anti-Malware.ru