Европейская комиссия предоставила Symantec грант для повышения уровня защищенности европейской критической инфраструктуры

Европейская комиссия предоставила Symantec грант для повышения уровня защищенности европейской критической инфраструктуры

Корпорация Symantec получила грант для финансирования участия в проекте по созданию стандарта надежной передачи сообщений по безопасности (Information Assurance Messaging Standard). Результаты этого проекта помогут Европейской Комиссии, государствам Европейского Союза, национальным органам безопасности создать систему обмена информацией по безопасности на национальном и европейском уровнях.


Тесно сотрудничая с властями государств-членов Евросоюза и Symantec разработает стандарт, который позволит правительствам европейских государств и Европейской Комиссии надежно обмениваться сообщениями об уязвимостях, угрозах, инцидентах и практических рекомендациях.


«Самые основы современного общества и экономической стабильности основаны на инфраструктурах электронной связи, которые пересекают национальные, европейские и международные границы, и на данных, которые передаются, обрабатываются и хранятся в этих сетях, — сказал старший вице-президент Symantec по региону EMEA (Европа, Ближний Восток и Африка) Джон Брижден (John Brigden). — Охрана электронных сетей и систем от возможных атак или повреждений стала ключевым компонентом защиты инфраструктуры».


Symantec занимает уникальное положение, имея возможность анализировать глобальную картину угроз на основании данных, собираемых от 40 тыс. датчиков, развернутых в 180 странах, а также базы данных, охватывающей свыше 22 тыс. уязвимостей в 50 тыс. технологических решений от 8000 поставщиков. Symantec анализирует также свыше 2 млн учетных записей-приманок, которые привлекают сообщения e-mail из 20 стран, что позволяет измерять глобальный уровень спама и деятельности фишеров.


Проект делится на три этапа:


1. Анализ существующих стандартов и беседы с избранными группами CERT и представителями национальных органов власти.
2. Разработка стандарта
3. Распространение результатов: Symantec организует европейскую конференцию, на которой представит полученные результаты членам Европейской Комиссии, делегатам европейских государств и представителям национальных органов безопасности и групп CERT.


Европейская Комиссия в рамках кампании по борьбе с преступностью и терроризмом составила Европейскую программу защиты инфраструктуры (European Programme for Critical Infrastructure Protection - EPCIP). Каждый год Комиссия выделяет гранты для финансирования пилотных проектов, направленных на усиление кооперации между европейскими предприятиями и распространение знаний об уязвимостях, рисках и контрмерах.


Согласно апрельскому выпуску Отчета об угрозах интернет-безопасности, который публикуется каждые полгода и в числе прочих охватывает сектор государственного управления, государственные учреждения чаще всего подвергаются атакам на отказ в обслуживании, доля которых среди топ-10 наиболее частых атак составила 46%. Подробнее см. в документе: http://www.symantec.com/content/en/uk/enterprise/white_papers/ISTR_13_go...

Новый Android-троян запускает аудиофайл, чтобы остаться на смартфоне

Мобильные зловреды давно перестали быть чем-то примитивным, но история с BeatBanker всё равно умудряется удивить. Исследователи из «Лаборатории Касперского» описали новую Android-угрозу, которая одновременно работает как банковский троян и как скрытый майнер.

Причём распространяется она через фишинговые сайты, замаскированные под Google Play, а в последних версиях ещё и через приёмы социальной инженерии в WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России).

Главная фишка BeatBanker — очень необычный способ удержаться на заражённом устройстве. Чтобы Android не завершал вредоносные процессы, троян крутит по кругу почти неслышимый аудиофайл.

Именно из-за этого странного механизма исследователи и дали ему такое название. Параллельно зловред следит за состоянием смартфона: смотрит на заряд батареи, температуру устройства и активность пользователя, чтобы выбирать момент, когда его действия будут менее заметны.

 

Снаружи всё выглядит довольно буднично. Пользователю подсовывают фальшивое приложение, которое мимикрирует под легитимный сервис из Google Play или вообще под сам магазин приложений. После установки начинается уже менее приятная часть: BeatBanker разворачивает сразу два вредоносных вектора.

С одной стороны, он тихо майнит Monero, высаживая батарею и нагружая устройство. С другой — работает как банковский троян, который охотится за финансовыми данными и вмешивается в криптовалютные переводы.

По данным исследователей, банковский модуль умеет накладывать фальшивые экраны поверх приложений Binance и Trust Wallet. А в случае перевода USDT троян может незаметно подменить адрес получателя на адрес злоумышленника. Для жертвы это выглядит особенно неприятно: человек вроде бы сам подтверждает операцию, но деньги уходят уже не туда, куда он собирался их отправить.

При этом кампания, судя по наблюдениям Kaspersky, развивается. В более свежих вариантах злоумышленники начали заменять банковский модуль на полноценный BTMOB RAT — троян для удалённого доступа. Это уже заметно расширяет возможности атакующих: речь идёт не просто о краже учётных данных, а о куда более глубоком контроле над заражённым устройством.

RSS: Новости на портале Anti-Malware.ru