Участие клиентов в разработке Citadel ведет к его быстрому развитию

Участие клиентов в разработке Citadel ведет к его быстрому развитию

Эксперты в области информационной безопасности компании Seculert сообщают, что в сети обнаружено 20 ботнетов, созданных пятью различными версиями трояна Citadel. Причем каждая снабжена дополнительными функциями и модулями, созданных в рамках тесного сотрудничества пользователей трояна и его создателей.

Некоторое время назад мы сообщали о появлении нового ботнета Citadel (ВП), разработанного на основе исходных кодов банковского трояна Zeus. Данная ВП предлагалась на закрытых специализированных форумах и позиционировалась как двухсторонний сервис – т.н. "software-as-a-service". То есть, совершив покупку, клиент получал право принимать участие в разработке, тестировании и обсуждении продукта. И вот появились первые результаты такого взаимодействия.

Одной из таких функций является возможность шифрования по алгоритму AES. Подключив ее, пользователь сможет выбрать с помощью какой технологии RC4  или AES шифровать файл конфигурации или соединение с контрольно-командным сервером (C&C). Помимо этого, теперь в Citadel присутствует функция блокирования механизмов слежения. Такие механизмы размещались на различных веб-ресурсах и помогали отслеживать появление новых C&C серверов прародителя.  Теперь при загрузке новой версии программы, клиенту необходимо будет ввести специальный ключ. Кроме этого, ВП умеет создавать видео - запись деятельности на инфицированном компьютере.

Отдельно стоит сказать о функции «черный список». В этот список вносятся  веб-ресурсы, принадлежащие компаниям, работающим в сфере информационной безопасности. В результате пользователь инфицированной машины не сможет посещать их, а также будет блокироваться возможность загрузить антивирусное программное обеспечение того или иного производителя или обновление к установленному защитному продукту.

По словам экспертов Seculert, применение модели открытого исходного кода в бизнесе информационных технологий становится новой тенденцией. Однако, поскольку кибепреступниники также постояно развиваются,  применяют новые технологии и создают новые вредоносные программы появляются с завидной скоростью, то такая модель может стать популярной и в их мире.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.36: поддержка ARM и улучшения для VPN и AD

Компания «ИТ-Экспертиза» представила новый релиз системы САКУРА версии 2.36. В нём расширена поддержка платформ, улучшена работа с VPN, добавлены новые отчёты и повышена производительность.

Что нового:

  • Для всех поддерживаемых ОС теперь доступны дистрибутивы Агента САКУРА как для архитектуры x86, так и для ARM.
  • В модуле учёта рабочего времени появился отчёт «Работа пользователей по дням» — для анализа активности сотрудников по датам.
  • Расширены возможности интеграции с VPN-сервисами:
    • В CheckPoint теперь можно использовать второй фактор от САКУРА и работать без привязки к Active Directory.
    • В решениях от АМИКОН появилась возможность задавать произвольные коды ответов для настройки доступа.
  • В Astra Linux реализована цифровая подпись агента — это сделано для работы в замкнутых средах (ЗПС).
  • Улучшена защита компонентов ПК ИБ и агента от модификаций.
  • Повышена гибкость синхронизации с Active Directory — добавлены фильтры по группам и пользователям.

Оптимизация и ускорение:

  • Переработан механизм получения VPN-пользователя из сертификатов — стало надёжнее и быстрее.
  • Ускорена работа проверок с типами «Сетевой доступ» и «Актуальность обновлений ОС».
  • Сценарии действия на рабочих местах теперь исполняются быстрее.
  • При старте Агента снижена нагрузка на систему — доработана логика применения настроек по умолчанию.
  • Меньше сетевого трафика: оптимизирован способ получения настроек с сервера.
  • Для macOS уменьшено количество запросов к ОС.
  • Улучшена работа с пуш-уведомлениями в мобильном приложении.

В релиз также вошли исправления ошибок, обнаруженных в предыдущих версиях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru