Вместе с новым пользовательским соглашением Microsoft распространяется троян

С новым пользовательским соглашением Microsoft распространяется троян

Специалисты в области информационной безопасности предупреждают о старте очередной спам-кампании на пользователей Microsoft. На сей раз для своей рассылки злоумышленники использовали легитимное сообщение, прикрепив к нему файл с трояном.

Согласно сообщению, на днях экспертами компании Sophos, была перехвачена серия сообщений, отравляемых по электронной почте, с заголовком: «Важные изменения в Соглашении на обслуживание Майкрософт (Microsoft Services Agreement, MSA)».

Перехваченное сообщение гласило:

«Мы обновили соглашение, которое распространяется на такие службы, как Microsoft Hotmail, Microsoft SkyDrive, учетную запись Майкрософт, Windows Live Messenger, Фотоальбом Microsoft, Киностудию Microsoft, Клиент почты Microsoft, Редактор блогов Microsoft (совместно именуемые "Фирменные службы Майкрософт"), Bing, MSN, Office.com, а также другое программное обеспечение, веб-сайты или услуги, которые регулируются условиями настоящего соглашения

…Пожалуйста, ознакомьтесь с новым документом, который прикреплен к данному сообщению».

В принципе, придраться не к чему: сообщение оригинальное. По сути то самое, что рассылалось пользователям из Редмонда в конце августа. Однако киберпреступники вместо оригинального документа прикрепляли к письму исполняемый файл, замаскированный под Microsoft-Services-Agreement.pdf.exe.

По словам специалистов, данный файл содержал троян Troj/Backdr-HG, который запускается при каждом старте операционной системы.

Во избежание инцидента, пользователям настоятельно рекомендуется более внимательно относится к прикрепленным файлам, в особенности к тем, которые имеют расширение *.exe.

В 31% российских компаний отсутствует стратегия внедрения средств ИБ

По данным MWS Cloud (входит в МТС Web Services), стратегию внедрения средств кибербезопасности имеют лишь 42% российских компаний. У 27% бизнес-структур она находится в стадии разработки, а у 31% таковой нет.

Проведенное исследование также показало, что российский бизнес осознает необходимость вкладываться в ИБ, однако небольшие предприятия ожидаемо отстают по наличию стратегии на этом направлении (из-за ограниченных ресурсов). У крупных компаний показатель составил 58-68%, у мини и микро — лишь 31%.

Решения в отношении СЗИ обычно принимает руководство: в 66% случаев — директор по инфраструктуре, в 18% — гендиректор, в 8% — директор по кибербезу. На внедрение таких решений в российских компаниях чаще всего уходит от одного до шести месяцев, в 14% случаев — более 1 года.

Две трети крупных бизнес-структур предпочитают пользоваться облачными ИБ-услугами, в СМБ показатели скромнее (от 24 до 29%).

«Отраслевой срез показывает, что лидерами по доле средств кибербезопасности в облаке являются ИТ, сегмент развлечений и медиа, а также наука и образование (средняя доля около 36%), — отметил директор по продуктам MWS Cloud Михаил Тутаев. — Для транспорта и ретейла также характерны высокие значения (24–27%)».

RSS: Новости на портале Anti-Malware.ru