Trusteer и IBM продолжат защищать банки

IBM завершила поглощение Trusteer

Сделка между IBM и Trusteer официально завершилась 15 августа 2013 года. Финансовые условия договора не разглашаются (предположительно -  $1 млрд), однако эксперты рассчитывают на то, что сотрудничество поможет увеличить доходы IBM. Поглощение израильской компании расширит присутствие IBM на рынке облачного защитного программного обеспечения.

Корпорация IBM также открыла лабораторию по разработке защитного программного обеспечения в Израиле. Там будет работать 200 сотрудников Trusteer и IBM, которые вместе продолжат исследовать вопросы мобильной безопасности, изучать угрозы, вредоносное программное обеспечение и финансовые преступления. Напомним, что у IMB уже есть один исследовательский центр в Израиле.

У Trusteer богатый опыт в разработке решений по предотвращению цифрового мошенничества. Разработчики анализируют данные, полученные от более чем 30 млн точек. Эта информация будет использоваться IBM для улучшения защиты своих продуктов и сервисов. Trusteer сотрудничает с сотнями организаций, защищая клиентов и сотрудников от киберугроз. Заметное место в списке  партнеров компании занимают банки и крупные финансовые организации. По словам представителей IBM, технологии Trusteer ушли далеко за рамки традиционных антивирусов, благодаря чему компания сможет значительно усилить позиции на рынке кибер-безопасности.

Наибольший интерес вызывают облачные защитные решения Trusteer, которые смогут дополнить обширное портфолио SaaS-продуктов IBM. Американская корпорация не жалела денег на покупку SaaS-сервисов, потратив на это более $4 млрд. Поглощение Trusteer – лишь одна из сделок, заключенных IBM в сфере компьютерной безопасности. До этого компания выкупила QRadar, i2, SPSS, InfoSphere и Enterprise Content Management. К 2015 IBM надеется зарабатывать в сегменте облачных решений до 7 млрд долларов год.

Android под ключ за $1400: Octagon сдаёт чужие смартфоны в аренду

Исследователи из iVerify обнаружили ранее неизвестную платформу Octagon для атак на банковские приложения и криптокошельки Android. Набор распространяется по модели «зловред как услуга»: русскоязычный продавец под ником AndroidKitKat просит за подписку $1400 в месяц.

Octagon впервые появился на киберпреступном форуме 1 июня 2026 года, а уже 29 июня автор анонсировал версию 1.2. Клиентам предлагают готовую панель для захвата аккаунтов в банках, на криптобиржах, в мессенджерах и кошельках.

Заражение начинается с APK-файла, замаскированного под безобидное приложение. После установки программа просит включить службу специальных возможностей Android. Получив разрешение, троян читает элементы интерфейса, нажимает кнопки, вводит текст и выполняет системные действия.

Главная опасность в том, что операции проводятся непосредственно на смартфоне жертвы. Для банка всё выглядит привычно: тот же IP-адрес, устройство, установленные приложения и уже открытая сессия. Антифрод видит знакомого клиента, пока его деньгами управляет незнакомец.

Octagon поддерживает скрытое управление экраном в стиле VNC, делает снимки, запускает приложения и имитирует касания. Поверх интерфейсов Trust Wallet, Binance, MEXC и других сервисов он накладывает фишинговые окна, выманивая пароли, ПИН-коды и сид-фразы.

 

Отдельный модуль перехватывает СМС с одноразовыми кодами, подтверждениями операций и ссылками для восстановления доступа. Атакующие могут подделывать даже системный экран блокировки, чтобы похитить графический ключ или пароль устройства.

Исследователи нашли три связанные сборки: Octagon, Lifted Dreams и BahrDate. Одна из них после выдачи разрешений запускает визуальную новеллу, пока шпионский сервис работает в фоне.

Пользователям не следует устанавливать APK-файлы из неизвестных источников и выдавать сомнительным приложениям доступ к специальным возможностям и СМС.

RSS: Новости на портале Anti-Malware.ru