Новый вирус лишает офисы чистой бумаги

Новый вирус лишает офисы чистой бумаги

Эксперты из антивирусной компании Symantec заявили об обнаружении новой вредоносной программы, которая заставляет офисные принтеры распечатывать бессвязный текст, пока в них не закончится бумага. К этому времени троянец Milicenso поразил компьютеры в США, Южной Америке, Индии и в некоторых странах Европы.

Системный администратор одной из компаний, входящих в список Fortune 500, написал в блоге, что новый "червь" проник примерно на 80 корпоративных принт-серверов. Все задания по выводу на печать имели уникальные названия длиной 15 символов. По его словам, со стороны это выглядело так, как если бы кто-то из сотрудников запустил на печать исполняемый файл .exe. Такими же словами проблему описывали и другие пострадавшие, упоминая о сотнях принтеров, которые впустую израсходовали пачки бумаги.

Специалисты Symantec, изучившие зараженные компьютеры, обнаружили в системах троян, который получил название Milicenso. Его эксперты отнесли к типу сложных бэкдоров, которые сами по себе он не причиняют никакого вреда, но служат каналом для передачи других вирусов.

Одним из модулей, который доставил троянец, был Eorezo. Он создавался для показа нежелательной рекламы и с целью спрятать Milicenso от антивирусов. Однако вместо этого "червь" начинал сбрасывать свой исполняемый файл в папку очереди печати, заставляя принтеры распечатывать представление вируса в двоичном коде. В Symantec назвали необычное поведение троянца скорее "побочным эффектом" или ошибкой, чем преднамеренной целью его создателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банк России обновил рекомендации для борьбы с дропами

Банк России обновил рекомендации по борьбе с отмыванием денег и выводом средств, похищенных мошенниками. В документе особое внимание уделено операциям с корпоративными банковскими картами.

Новые рекомендации 7-МР, как подчёркивает регулятор, направлены на противодействие теневому бизнесу — в том числе онлайн-казино, наркоторговле, операциям с криптовалютой и деятельности финансовых пирамид.

Если раньше мошенники активно использовали карты физических лиц (дропов), то теперь всё чаще задействуются платёжные средства, оформленные на так называемые технические компании.

Банкам рекомендовано отслеживать платёжную активность с целью выявления таких структур. Кроме того, следует анализировать переводы контрагентов на счета дропов, включённых в соответствующий перечень Банка России. При выявлении подозрительной активности кредитные организации могут ограничить проведение операций, особенно в нерабочее время.

Регулятор отдельно подчёркивает, что новые рекомендации не отменяют методические указания 16-МР, действующие с 2021 года и касающиеся мониторинга операций физических лиц.

В ближайшее время дропам может грозить уголовная ответственность — соответствующий законопроект уже прошёл первое чтение в Госдуме.

Уже были прецеденты, когда дропов признавали соучастниками преступлений. Так, Выборгский районный суд Санкт-Петербурга приговорил двух посредников к трём годам лишения свободы с обязательным возмещением ущерба потерпевшим.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru