Появилась новая разновидность вредоноса Zeus Gameover

Появилась новая разновидность вредоноса Zeus Gameover

Хакерская группа, стоящая за нашумевшим троянцем Gameover Zeus, вновь в деле. Компания Zscaler сообщает о выявлении спам-кампании, рассылающей ранее неизвестную разновидность Zeus. Рассылка ведется через мощности ботнета Cutwail.



В сообщении Zscaler сказано, что первые данные о заражении новым вариантом Gameover Zeus были получены еще в июле, но до сих пор ареал распространения вредоноса был очень ограничен. Сейчас же злоумышленники подключили к дистрибуции крупную ботсеть, передавая код в качестве вложения в спам-письмах, cybersecurity.ru.

Новая версия, как и предшественники, имеет своей целью кражу информации, хотя и применяет для работы более базовые технологии. Прежние версии кода полагались на пиринговые технологии, использовали алгоритм DGA (domain generation algorithm) для отказоустойчивости, а также использовали ротацию контрольных серверов.

Новая версия не использует пиринговых связей для отказоустойчивости, но она применяет технику командно-контрольных серверов, что с технологической точки зрения является своеобразным шагом назад.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сбои WhatsApp и Telegram — следствие ограничительных мер Роскомнадзора

В ответ на запрос ТАСС о причинах сбоев в работе Telegram и WhatsApp (собственность Meta, которая в России признана экстремистской и запрещена) в РКН заявили: работа мессенджеров частично ограничена как мера противодействия преступникам.

Обе платформы все чаще используются для мошенничества и вовлечения россиян в диверсионную и террористическую деятельность, однако владельцы WhatsApp и Telegram упорно игнорируют требования российского регулятора по пресечению такой активности.

«Для противодействия преступникам в соответствии с материалами правоохранительных органов принимаются меры по частичному ограничению работы иностранных мессенджеров», — пояснили в Роскомнадзоре.

Сбои в работе Telegram и WhatsApp на территории России наблюдаются уже второй день. Вчера вечером оба IM-сервиса отвалились в Ростове-на-Дону, Адыгее, Сочи; сильно снизилась скорость Telegram в Астрахани.

Сегодня ситуация не улучшилась, и, как выяснили журналисты, операторы связи к блокировке непричастны.

По данным downradar.ru, на сбой Telegram чаще всего жалуются жители Москвы, Краснодарского края и Ростовской области, на отказ WhatsApp — москвичи, петербуржцы и южане.

 

В конце лета стало известно, что Роскомнадзор начал блокировать звонки в Telegram и WhatsApp — тоже в рамках борьбы с мошенниками, а также диверсантами и террористами, использующими подобную связь для пополнения своих рядов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru