Суд отклонил иск против Symantec из-за ошибки в исковом заявлении

Суд отклонил иск против Symantec из-за ошибки в исковом заявлении

 Одна из клиенток Symantec подала коллективный иск против компании, утверждая, что компания должным образом не защищала своих клиентов от киберпреступников, так как исходный код нескольких её продуктов был похищен ещё в 2006 году. 

По данным Law360 (требуется регистрация), истица Кэтлин Хаскинс утверждает, что Symantec 6 лет замалчивала факт кражи исходного кода Norton Antivirus 2006, сообщив об инциденте лишь в 2012 году, после того, как Anonymous выложили похищенный код в открытый доступ.

Хаскинс заявила, что продукт, который она приобрела у Symantec, не защищал ее должным образом, потому что его исходный код был доступен киберпреступникам.

Однако, окружной судья Джон Тигер отклонил иск. Причиной такого решения послужил тот факт, что в исковом заявлении Хаскинс упоминает лишь pcAnywhere, Norton SystemWorks, Norton Antivirus Corporate Edition и Norton Internet Security. При этом документ не содержит каких-либо упоминаний о Norton Antivirus - продукте, который она фактически купила.

Судья Тигер оставил за истцом право подать иск повторно, внеся в него соответствующие правки и устранив ошибки, послужившие причиной отклонения иска.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru