Trusteer и Group-IB будут вместе бороться с киберпреступностью в Европе

Trusteer и Group-IB будут вместе бороться с киберпреступностью в Европе

Trusteer и Group-IB будут вместе бороться с киберпреступностью в Европе

Trusteer, ведущий вендор средств по защите клиентов банковских систем, и Group-IB, международная компания по информационной безопасности, объявили о партнерстве, которое позволит банкам эффективно бороться с мошенничеством. Компании будут вести совместное исследование угроз и использование проактивного мониторинга современной киберпреступности для решений, позволяющих банкам всего мира эффективно предотвратить мошенничество.

«Большее число хищений в отношении банков Европы и Северной Америки осуществляется западно-европейскими киберпреступными группировками», – говорит Мики Будеи, CEO Trusteer, – «Путем интеграции уникальных компетенций Group-IB и возможностей продуктов Trusteer Rapport и Trusteer Pinpoint, финансновые институты будут способны эффективно бороться с атаками на клиентов, полностью понимая цикл атаки, персоналии, которые стоят за ней, и уровень успеха каждой похожей атаки по всему миру».

«Trusteer одно из признанных решений в мире по защите клиента банка от фрода», – сообщил Илья Сачков, CEO Group-IB, – «Работая с Trusteer, мы сосредоточим свои усилия на исследовании современной киберпреступности, средств, которые используют злоумышленники, их подходов, а так же анализе защищенности современных банковских решений для того, чтобы лучше защищать банки и их клиентов».

 

Партнерство компаний

Trusteer и Group-IB сосредоточатся на следующих аспектах кооперации для усиления собственных возможностей по борьбе с электронным мошенничеством:

1) Вредоносный код и Ботнеты

Компании будут обмениваться информацией об активности банковских ботнетов в мире, характеристиках зараженных узлов, конфигурациях современных центров управления ботнетами и способах их эффективного обнаружения.

2) Уязвимости в банковских решениях

Group-IB будет использовать свои методики и подходы к части аудита информационной безопасности для исследования серверных и клиентских уязвимостей в современных банковских решениях и позволит Trusteer использовать эти данные в качестве экспертных.

3) Мониторинг угроз и мошенничества в онлайн-банкинге

Trusteer и Group-IB будут осуществлять систематический мониторинг информации о новых сервисах и услугах на “черном рынке”, начиная от киберпреступных сервисов, заканчивая способами незаконного обналичивания денежных средств, разработки нового банковского вредоносного кода и WEB-инжектов для него.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru