Обнаружена новая версия вируса Banbra

Обнаружена новая версия вируса Banbra

Компанией PandaLabs обнаружен новый вирус Banbra.GUC из семейства банковских Троянов, который при заражении компьютера демонстрирует видео о спасении захваченных чилийских шахтеров. Эта разновидность Троянов разработана для кражи идентификационных данных для онлайн услуг банков Бразилии.

Троянец распространяется по электронной почте или в социальных сетях по ссылкам, указывающим на страницу YouTube. В случае перехода по ссылке, он загружается на компьютер жертвы, при этом будет воспроизводиться видео файл. Когда зараженный пользователь посещает страницу банковских услуг,  Banbra. GUC отправляет пользователя на фальшивую веб-страницу банка, созданную самим же Трояном. После того как пользователь введет свои данные, страница сворачивается, а пользователь перенаправляется на подлинную страницу банка, при этом данные отправляются создателю вируса по электронной почте.

Как сообщил Луис Коронс, технический директор PandaLabs, этот вирус представляет собой наибольшую опасность из всех известных вирусов этого семейства. Поскольку помимо кражи банковских реквизитов, он устанавливает вредоносное ПО, которым могут управлять мошенники.

Госорганам запретили запускать ведомственные ИТ-системы без проверки

Правительство утвердило правила создания и эксплуатации информационных систем госорганов, которые формально не относятся к государственным информационным системам. С 1 сентября 2026 года такие решения придётся учитывать, проверять по стандартам и по возможности собирать из уже одобренного отечественного ПО.

Все ведомственные не-ГИС должны регистрироваться во ФГИС координации информатизации.

Требования к ним установят стандарты Минцифры, которые будет утверждать президиум правительственной комиссии по цифровому развитию.

При создании систем госорганам предписано в первую очередь использовать программы и программно-аппаратные комплексы из национального фонда алгоритмов, реестра российского ПО или реестра решений стран ЕАЭС.

При наличии подходящего типового продукта его потребуется адаптировать под задачи ведомства, а не разрабатывать аналог с нуля.

Самостоятельная разработка допускается, если нужного решения в реестрах нет либо для соответствующего класса систем ещё не утверждён стандарт. Но сначала госорган должен подготовить технико-экономическое обоснование и согласовать его с Минцифры. Без положительного заключения начинать проект нельзя.

Готовые системы предстоит проверять на соответствие стандартам. Подходящие компоненты получат во ФГИС КИ специальную отметку, которая также появится в реестровых записях ПО.

Эксплуатация систем, не прошедших проверку, прямо запрещается. Новые требования реализуют положения закона № 568-ФЗ и вступают в силу 1 сентября. Официальный текст постановления.

RSS: Новости на портале Anti-Malware.ru