В кампусе московской школы СКОЛКОВО прошел форум Safety Leaders

В кампусе московской школы СКОЛКОВО прошел форум Safety Leaders

3 июня 2016 года в кампусе московской школы управления СКОЛКОВО состоялось уникальное  событие, посвященное вопросам безопасности человека и общества – Форум Safety Leaders. Форум инициирован с целью создания площадки для обсуждения остросоциальных вопросов, касающихся безопасности каждого россиянина.

Также выявления и поощрения лучших практик по повышению уровня безопасности человека и общества в различных сферах. Ключевая часть мероприятия – дебаты Safety Leaders – включила в себя шесть тематических секций по различным аспектам безопасности. Спикерами дебатов выступили: Александр Зарецкий, президент Ассоциации Страховщиков Жизни; Анна Зеленцова, координатор проекта по финансовой грамотности населения Министерства финансов; Павел Головлев, бизнес-партнер по информационной безопасности Сбербанка России;  Александр Поляков, заместитель руководителя Центра организации дорожного движения Правительства Москвы; Сергей Елпатьевский, директор департамента управления, поддержки и внедрения мобильных и фиксированных услуг ПАО «МТС»; Александр Бражников, председатель НП «Союз защитников информации»; Георгий Грицай, эксперт «Открытые сети»; Александр Евсин, начальник ситуационного центра ЦООД Правительства Москвы и др.

Обсуждались различные остросоциальные вопросы: управление рисками в здоровье, транспортные технологии, финансовая грамотность потребителя, безопасность дорожного движения, информацоннная безопасность и безопасность российской экономики в ключе импортозамещения и др. Формат дебатов позволил участникам открыто обсуждать различные позиции относительно поставленного вопроса секции.

Одним из наиболее ярких мнений поделился Президент страховой компании «МетЛайф», Президент Ассоциации Страховщиков Жизни, Александр Зарецкий: «В последние годы заметен рост продолжительности жизни россиян. Для того, чтобы жить долго и мало болеть, необходимо: во-первых, вести здоровый образ жизни и заниматься спортом, во-вторых, регулярно проходить медицинское обследование или диспансеризацию, и, в-третьих, формировать личный капитал, чтобы иметь финансовую подушку безопасности, если произойдет несчастный случай, либо диагностируется какое-либо серьезное заболевание, требующее дорогостоящего лечения. Медицина сейчас может творить чудеса, но она дорого стоит. Для этого как раз и существует медицинское страхование, страхование от несчастных случаев и болезней».

Приятным дополнением к деловой части стала Церемония подведения итогов Премии Safety Leaders 2016. Премия позволила выявить и поощрить лучшие практики повышения уровня безопасности человека и общества в различных областях. Организации-победители и их проекты были удостоены наград в восьми основных категориях: «Безопасность жизни и здоровья», «Финансовая безопасность», «Информационная безопасность», «Экологическая безопасность», «Защита имущества и объектов», «Безопасность дорожного движения», «Безопасность на транспорте» и «Безопасность труда и производства».

Несколькими наградами были удостоены проекты организаций – Страховой компании МетЛайф, ПАО «МТС», Экспертного центра «Движение без опасности». Среди Лауреатов Премии Safety Leaders следующие компании: Министерство финансов РФ, АО «Мерседес-Бенц РУС», ООО «Роберт Бош», ESET Russia, Sochi Autodrom, ЗАО «Шиндлер», АО «Сибирская Угольная Энергетическая Компания», ООО «Альфа ЛЭД», ПАО «МГТС», ООО «Пивоваренная компания «Балтика», ЗАО «Нева металл посуда», Транспортная компания «ГрузовичкоФ», Служба такси «ТаксовичкоФ», ООО «Бест Брендс Электроникс» (бренд EnBe), «MyBioFood» Co LTD. (бренд Tibet), PayQR, Телеканал «Безопасность», журнал «RUБеж», Общественно-политический портал «Русская планета»  и др.

Личностных номинаций удостоились: Наталья Агре - Президент АНО «Центр по пропаганде безопасности движения на транспорте «Движение без опасности», Денис Калугин - Руководитель Общественной организации «Россия без долгов», Диана Гуц - Президент Ассоциации участников в сфере информационно-коммуникационных технологий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый macOS-вредонос с подписью Apple Developer заменяет Ledger Live

Специалисты из Jamf Threat Labs нашли новый вариант вредоносной программы для macOS, которая умудрилась пройти все защитные механизмы Apple — она была и подписана, и заверена с использованием настоящего сертификата Apple Developer.

Вредонос назывался Gmeet_updater.app и притворялся обновлением для Google Meet. Распространялся через .dmg-файл — это классика для macOS.

Несмотря на то что приложение было «официально одобрено» Apple, для запуска всё равно использовалась социальная инженерия: жертве нужно было кликнуть правой кнопкой мыши и выбрать «Открыть» — обход Gatekeeper для неподписанных приложений, только тут подпись как бы была.

Программа запускала некое SwiftUI-приложение с названием «Technician Panel» — якобы для отвода глаз, а параллельно связывалась с удалённым сервером и подтягивала дополнительные вредоносные скрипты.

Что делает этот инфостилер:

  • ворует пароли из браузеров (Safari, Chrome, Firefox, Brave, Opera, Waterfox);
  • вытаскивает текстовые файлы, PDF, ключи, кошельки и заметки Apple;
  • охотится за криптокошельками (Electrum, Exodus, Atomic, Ledger Live);
  • делает слепок системы с помощью system_profiler;
  • заменяет приложение Ledger Live на модифицированную и не подписанную версию с сервера злоумышленника;
  • отправляет всё украденное на хардкоденный сервер hxxp[:]//45.146.130.131/log.

Кроме кражи, вредонос умеет задерживаться в системе: прописывает себя в LaunchDaemons, создаёт скрытые конфиги и использует второй этап атаки — постоянный AppleScript, который «слушает» команды с сервера злоумышленника. Среди них — выполнение shell-скриптов, запуск SOCKS5-прокси и самоуничтожение.

Вишенка на торте — базовая защита от анализа. Если вирус понимает, что его крутят в песочнице, он «молча» прекращает активность и в системе появляется фиктивный демон с аргументом Black Listed.

Jamf выяснили, что сертификат разработчика с ID A2FTSWF4A2 уже использовался минимум в трёх вредоносах. Они сообщили об этом Apple — и сертификат аннулировали. Но осадочек, как говорится, остался: зловред вполне мог обойти все базовые фильтры macOS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru