Корпорация Symantec – серебрянный спонсор конференции «IDC IT Security, Virtualization And Datacenter Efficiency Roadshow 2009» в Казахстане

Корпорация Symantec – серебрянный спонсор конференции «IDC IT Security, Virtualization And Datacenter Efficiency Roadshow 2009»

...

Корпорация Symantec стала серебрянным спонсором конференции «IDC IT Security, Virtualization and Datacenter Efficiency Roadshow 2009», посвященной вопросам защиты информации, виртуализации и эффективности центров обработки данных.


Конференция прошла в Казахстане (г. Алматы) 21 мая 2008 года и представляла собой открытую площадку для дискуссий между независимыми экспертами, поставщиками и пользователями специализированных решений, в центре внимания которой были проблемы местных предприятий, связанные с защитой, хранением и управлением данными.


Мероприятие было разбито на три сессии. Первая сессия была посвящена консолидации и виртуализации ИТ-ресурсов. Ее открыл вице-президент и региональный директор IDC Россия/СНГ Роберт Фариш с докладом на тему «Инвестиции в ИТ в 2009 году: как приспособиться к новым рыночным условиям ?».


В рамках второй сессии, участники обсудили вопросы, связанные с защитой данных в современных экономических условиях.
В третьей сессии «Примеры и практики», среди прочих, с докладом о роли ИТ-безопасности в условиях мирового финансового кризиса выступил технический специалист Symantec Сергей Мильцын. Он подробно рассказал о проблемах, существующих на современном ИТ-рынке, и способах их решения.


После окончания официальной части конференции, все участники имели возможность пообщаться в неформальной обстановке, обсудив насущные вопросы.


«В условиях мирового финансового кризиса, когда от ИТ-служб требуется максимальная отдача и повышенная эффективность при минимальных затратах, ИТ-специалисты вынуждены искать дополнительные возможности для достижения поставленных целей, - говорит Александр Якунин, менеджер по развитию бизнеса в Symantec в Казахстане, Центральной Азии и Закавказье. – Подобные конференции позволяют специалистам ИТ-служб узнать о том, какие возможности им предлагают поставщики в условиях кризиса. Для компании Symantec участие в таких конференциях является неотъемлемой частью бизнеса компании, в рамках которой мы может рассказать о своих разработках и технологиях, способных сделать бизнес наших заказчиков защищенным и успешным».

Фейковое собеседование с трояном: JobStealer крадёт пароли

Эксперты «Доктор Веб» предупредили о распространении трояна JobStealer, который атакует пользователей macOS и Windows. В первую очередь вредоносная программа нацелена на кражу данных из криптокошельков, но также собирает пароли, cookies, данные браузеров, Telegram и другую конфиденциальную информацию.

Схема начинается как обычное предложение о работе. Злоумышленники связываются с потенциальной жертвой, предлагают вакансию и приглашают пройти онлайн-собеседование. Для этого человеку присылают ссылку на сайт якобы платформы для видеоконференций.

Сайты выглядят достаточно аккуратно и имитируют реальные сервисы. Мошенники используют разные названия: MeetLab, Juseo, Meetix, Carolla и другие. В некоторых случаях они даже маскируются под известные решения вроде Webex. Для убедительности создаются телеграм-каналы и аккаунты в соцсетях, чтобы у сервиса была видимость жизни.

 

На macOS жертве предлагают два варианта установки: скачать .dmg-образ или скопировать команду и выполнить её в терминале. В обоих случаях вместо приложения для видеособеседования запускается JobStealer.

 

После старта троян показывает фишинговое окно с сообщением об ошибке и просит ввести пароль от учётной записи пользователя macOS якобы для исправления проблемы.

Затем он начинает собирать данные: сведения о системе, файлы cookie, сохранённые пароли, банковские карты из автозаполнения, данные сотен браузерных аддонов, файлы Telegram, заметки из приложения Notes, а также информацию о наличии Ledger Live и Trezor Suite.

Собранные данные упаковываются в ZIP-архив и отправляются на командный сервер злоумышленников.

Версия JobStealer для Windows работает похожим образом. На некоторых мошеннических сайтах также есть разделы для Linux, iOS и Android, но пока аналитики не фиксировали реального распространения таких вариантов. При этом нельзя исключать, что злоумышленники добавят их позже.

RSS: Новости на портале Anti-Malware.ru