Новый троянский код атакует целевые системы SAP

Новый троянский код атакует целевые системы SAP

Новая версия троянской программы, атакующей системы онлайн-банкинга, также содержит код, осуществляющий поиск уязвимых клиентских приложений SAP на компьютере пользователя. При этом, на данный момент код не атакует системы, что указывает только на будущие планы хакеров.


Необычное вредоносное ПО было выявлено пару недель назад. Как сообщили в российской антивирусной компании «Доектор Веб», которая проводила исследования совместно с российским производителем систем ERPScan, осуществляющих выявление уязвимостей в приложениях SAP. «Мы проанализировали вредоносное программное обеспечение и установили, что оно сканирует компьютеры на наличие приложений SAP. Вероятно, это сделано для выявления целей будущих атак», - комментирует Александр Поляков, технический директор ERPScan, передает cybersecurity.ru.

По его словам, когда вредонос осуществляет свою деятельность, он сканирует установленный на компьютере софт, пытаясь найти бреши, которые можно в будущем применять для атак на компьютеры. В данных ERPScan, выявленный троянец - первый вредонос, ориентированный специально на приложения SAP, причем созданный не исследователями для концептуальных целей, а реальными киберпреступниками.

Клиентское программное обеспечение SAP работает на десктопах, размещая на них конфигурацию, которую можно довольно легко прочитать и выявить, с какими SAP-серверами они контактируют. В будущем атакующие могут подобным образом выявлять пароли SAP, либо похищать их через конфигурационные данные. В зависимости от конкретных настроек, хакеры также могут похищать и бизнес-данные или вынуждать компанию проводить несанкционированные платежи.

Обе компании отмечают, что SAP используется многими крупными компаниями, а общая база пользователей превышает 250 000 компаний по всему миру, причем 80% из них - это участники списка Forbes 500.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Количество фишинговых доменных имен выросло на 38%

Согласно данным регулярного исследования Phishing Landscape Report компании Interisle, количество доменных имён, связанных с фишингом, в период с мая 2024 по апрель 2025 года выросло на 38% по сравнению с предыдущим годом.

В основу отчёта (PDF) легли объединённые данные о фишинговых атаках от Anti-Phishing Working Group (APWG), OpenPhish, PhishTank и Spamhaus. Всего Interisle проанализировала более 4 млн жалоб на фишинговые ресурсы.

Одной из новых тенденций стало сокращение числа фишинговых сайтов в доменах COM/NET и в национальных доменных зонах: их доля снизилась с 37% до 32% и с 15% до 11% соответственно.

Этот спад компенсировался активным ростом фишинга в новых доменных зонах. Там было сосредоточено 51% фишинговых сайтов, при том что на их долю приходилось лишь 11% всех легитимных ресурсов. В домене XIN почти 100% сайтов оказались фишинговыми. Высокая концентрация подобных ресурсов зафиксирована также в доменных зонах BOND, CFD, TODAY и LOL. По мнению Interisle, причина в низкой стоимости регистрации в этих зонах.

Тем не менее в абсолютных цифрах лидирует домен COM, где выявлено более 455 тыс. фишинговых ресурсов. Это объясняется его популярностью и крупнейшим количеством регистраций в мире.

Среди регистраторов наибольшая доля фишинговых доменов пришлась на компании NiceNic, Aceville, Dominet, Webnic и OwnRegistrar, что также связывают с их ценовой политикой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru