В сети появился IRC бот для Android

В сети появился IRC бот для Android

Исследователи в области безопасности антивирусной лаборатории McAfee Labs обнаружили очередное творение вирусописателей, нацеленное операционную систему Android. По словам специалистов обнаруженный образец вредоносной программы очень схож с IRC-ботом.

Согласно сообщению, данный образец вредоносной программы не включен в установочный пакет какого-либо приложения, а маскируется под игру Madden NFL 12. Он состоит из трех компонентов, каждый из которых выполняет свою задачу.

По словам исследователя в области безопасности McAfee Labs Аруна Сабапати, в случае попадания на устройство, основной компонент - троян загрузчик, который замаскирован под исполняемый файл игры, осуществляет загрузку на устройство дополнительных трех компонентов: эксплойта (Header01.png), IRC -бота (Footer01.png) и СМС-трояна (Boarder01.png). Стоит отметить, что все они замаскированы под графические файлы формата PNG, хотя в оригинале являются файлами формата ELF и APK.

Итак, попав на устройство, эксплойт открывает доступ к корневому каталогу, чтобы была возможность получения привилегий администратора. Как только root- доступ открыт, второй компонент, который по сути представляет собой бэкдор устанавливает связь с удаленным IRC сервером и ожидает команд от хозяина. Третий компонент отправляет SMS сообщения на премиум-номера. По мнению специалиста, другие, содержащиеся в архиве графические файлы необходимы для обхода возможного детектирования.

В связи с тем, что ассортимент вредоносных программ для Android устройств с каждым днем становится все больше, эксперты в области безопасности предупреждают пользователей быть более бдительными. В случае попадания такого экзепляра на устройство, содержание всех SMS сообщений может стать известно злоумышленнику, включая пароли доступа к аккаунтам интернет-банков. Помимо этого, опасность появления такой программы может быть в разы больше, если учесть, что в последнее время они все чаще используются при проведении DDoS атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В системах управления уязвимостями 78% компаний ценят качество сканирования

Согласно результатам исследования, проведенного в R-Vision, основным критерием при выборе инструмента управления уязвимостями является качество сканирования. Этот параметр наиболее важен для 78% российских компаний.

Чтобы выяснить, какие задачи и как решаются в этой области, и понять, что влияет на выбор решений по управлению уязвимостями (Vulnerability Management, VM), эксперты провели опрос клиентов и партнеров, а также проанализировали обратную связь по пилотам R‑Vision VM за 2024 год и I квартал 2025-го.

В опросе приняли участие 83 респондента — руководители и специалисты по ИБ/ИТ, работающие в организациях разной величины и направленности (финансы, промышленность, нефтегаз, энергетика, транспорт, ретейл, телеком, ИТ, госсектор).

Участников опроса попросили оценить по 10-балльной шкале важность параметров, свидетельствующих о качестве сканирования, и наличия функций для построения процессов VM.

 

Опрос также показал рост интереса к дополнительным возможностям, способным повысить эффективность VM — таким как корреляция данных из различных источников, приоритизация уязвимостей на основе контекста и рисков, использование машинного обучения для прогнозирования угроз.

Так, финансисты, уделяющие много внимания ИБ, чаще ратуют за расширение аналитики и добавление ML, промышленникам хотелось бы включить в охват специфичные для отрасли среды, ретейлу важнее защита веб-ресурсов.

 

«Результаты опроса показывают, что для 78% респондентов качество сканирования — ключевой критерий при выборе VM-решения., — комментирует Ирина Карпушева, менеджер по продуктовому маркетингу R-Vision. — В то же время зрелость подходов к VM сильно варьируется в зависимости от размера организации. Крупные компании чаще переходят к комплексным решениям и выстраивают сквозные процессы, средний бизнес — в процессе перехода, малый по-прежнему опирается на сканеры, как правило, без дополнительной обвязки».

Качество сканирования — также первостепенный критерий для 74% участников пилотных проектов по внедрению R-Vision VM (за последний год было запущено более 70 пилотов).

Помимо проведения инструментальных проверок, в ходе этих мероприятий компании также изучали документацию (92%), чтобы оценить покрытие ОС, прикладных программ, сетевого оборудования, СУБД, а также обращали внимание на содержание карточек уязвимостей (86%), частоту обновления базы данных, правила детектирования и другие параметры.

 

Эксплойт уязвимостей уже несколько лет числится в топе способов взлома корпоративных сетей. Такие лазейки множатся, устранять их вовремя далеко не все успевают, и в результате спрос на VM-продукты и услуги растет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru