SecureWorks предупреждает о новой версии трояна BlackEnergy

SecureWorks предупреждает о новой версии трояна BlackEnergy

Группа злоумышленников использует новую версию трояна BlackEnergy для кражи паролей к системам онлайн-банкинга ряда российских и украинских банков. Об этом рассказал Джо Стюарт (Joe Stewart) из SecureWorks на конференции FIRST. BlackEnergy в свое время был хорошо известен как DDoS-троян. Однако в августе 2008 года появился новый троянский инструментарий, который Стюарт называет BlackEnergy 2. Он имеет много общего с предшественником и явно написан тем же человеком, однако представляет собой значительно более сложную и гибкую программу.

Одной из отличительных особенностей BlackEnergy 2 является система плагинов, которая позволяет ему выполнять на зараженных компьютерах самые разные действия. Более того, разработкой плагинов может заниматься кто угодно, имеющий в своём распоряжении копию этого тулкита.

У Стюарта такой копии не было, он изучал лишь конечные исполняемые модули, поэтому в некоторых случаях ему приходилось строить догадки. В частности, он полагает, что набор плагинов "по умолчанию" включает три модуля для DDoS-атак, совместный функционал которых соответствует возможностям первого BlackEnergy.

Однако в руки исследователя попали и другие, менее распространенные плагины. Один из них предназначен для рассылки спама, а два других используются для кражи денег со счетов "большого количества российских и украинских банков". О каких именно банках идёт речь, Стюарт не уточняет, однако говорит, что всех этих системах онлайн-банкинга используется Java-апплет, который загружает со съёмного носителя пользовательский приватный ключ, необходимый для аутентификации.

Если вы работаете со своим банком по такой схеме, проверьте, не начинается ли файл с вашим приватным ключом с последовательности символов "iBKS". Открытие именно таких файлов очень интересует банковский плагин knab (модуль "ibank.dll"). Кроме того, он следит за набираемыми пользователем зараженного компьютера паролями, которые отсылает своим хозяевам вместе с URL-ом страницы с формой логина. Стюарт отмечает, что этот плагин внедряется в процессы iexplore.exe, firefox.exe, flock.exe, opera.exe и java.exe.

Второй плагин, kill, используется в паре с knab. Когда злоумышленники получают необходимую им информацию (логин,пароль и приватный ключ) и собираются использовать её для опустошения банковского счёта, они дают команду на порчу всех разделов жестких дисков компьютера жертвы с последующим выключением системы, с тем чтобы пользователь не смог какое-то время подключиться к своему счету.

Источник

Киберстрахование выйдет на батл: Газинформсервис обсудит риски для бизнеса

Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис», выступит экспертом по информационной безопасности (ИБ) на кибербатле. Он пройдёт на XX конференции «Корпоративное страхование 2026», которую организует компания ICG.

22 мая в «Гранд Отеле Европа» состоится второй день мероприятия. В рамках него проводится кибербатл: дискуссия на тему киберстрахования.

Модерировать её будет Иван Еремеев, управляющий директор РК «Страховой Брокер». А Сергей Полунин из компании «Газинформсервис» выступит экспертом по информационной безопасности и расскажет о ключевых трендах в направлении киберугроз для бизнеса, а также поделится статистикой.

Участники дискуссии разделятся на команды адептов, в которой выступят представители страховых компаний, и скептиков, которых представят заказчики. Они будут обмениваться опытом, цифрами и фактами на тему зрелости отрасли и запросов заказчиков и своевременности появления продуктов и услуг по страхованию киберрисков, затронут вопросы ценообразования и практики таких выплат.

«У бизнеса давно есть запрос на качественную киберзащиту и работу с киберрисками, которую мы как вендор, совместно с партнёрами, готовы обеспечивать. Но безопасность — это не только про внедрённые решения, но и про меры предосторожности на случай, если инцидент ИБ всё же случается. Поэтому мы развиваем направление киберстрахования и на форуме обязательно обсудим не только его ключевые аспекты с заказчиками, страховыми компаниями и другими участниками рынка, но и подготовим некую дорожную карту по развитию этого направления на ближайшие годы», — подчеркнул Григорий Ковшов, руководитель службы маркетинга компании «Газинформсервис».

«Наш рынок уже сформировал запрос на страхование в области киберзащиты: по оценкам экспертов, в 2025 году спрос на услуги киберстрахования вырос на 60%. И в последние несколько лет всё больше страховых компаний и других участников рынка киберстрахования пробуют, создают и предлагают на открытом рынке свои продукты и решения в этой области. Что интересно — взгляд рынка, страховщиков и ИБ-вендоров на страхование киберрисков различается в некоторых ключевых вопросах, и это станет залогом яркой дискуссии в рамках кибербатла», — отметил Сергей Полунин.

«Корпоративное страхование 2026» — это ежегодная международная конференция, которая состоится уже в 20-й раз. Мероприятие объединит ведущих экспертов отрасли для обсуждения актуальных вызовов, обмена практическим опытом и поиска эффективных решений в сфере корпоративного страхования.

RSS: Новости на портале Anti-Malware.ru