Банковский троян Dridex получил улучшенный метод шифрования

Банковский троян Dridex получил улучшенный метод шифрования

Банковский троян Dridex получил улучшенный метод шифрования

Печально известный банковский троян Dridex начал использовать новую тактику и более продвинутый метод шифрования. Также троян использует обфускацию, чтобы помешать анализу.

Создатели вредоноса в последнее время начали использовать вредоносные RTF (Word Document) –файлы, защищенные паролем. Согласно MalwareTech, этот подход не позволяет большинству автоматизированных систем просканировать эти файлы на наличие вредоносного кода.

Эксперты отмечают, что злоумышленники успешно обходят попытки блокировать документ с помощью хэш, используют отложенное выполнение и, скорее всего, ориентируются на корпоративный сектор, а не на домашних пользователей.

Dridex распространяется в упакованном виде, бинарный файл зашифрован. Однако исследователь Magal Baz из IBM X-Force утверждает, что распаковать и исследовать код легко. Тем не менее, эксперт также отмечает, что важные аспекты кода, такие как вызовы API, хорошо обфусцированы.

Авторы трояна очень хотели скрыть некоторые функции кода и исключить возможность их анализа исследователями в области безопасности. Несмотря на это, экспертами была разработана программа, расшифровывающая и возвращающая правильные функции.

Таким образом, исследователям удалось прийти к заключению, что Dridex, использовавший ранее XOR-метод, теперь использует RC4-потоковый шифр для шифрования строк.

ИИ и VPN могут записать в отягчающие: Бастрыкин предложил изменить УК

Глава Следственного комитета Александр Бастрыкин предложил считать использование искусственного интеллекта, VPN и других информационных технологий отягчающим обстоятельством при совершении преступлений.

Соответствующий законопроект СКР уже подготовил, рассказал он в интервью «Интерфаксу». Сейчас в Уголовном кодексе нет универсальной нормы, которая позволяла бы учитывать применение таких инструментов при назначении наказания.

Между тем технологии, по словам Бастрыкина, всё чаще помогают злоумышленникам добиваться своих целей — от мошенничества и незаконного оборота данных до терроризма, убийств и преступлений сексуального характера.

Зашивать ИИ и прокси-серверы по отдельности в десятки статей УК глава СКР считает неэффективным. Пока законодатели будут перечислять конкретные технологии, ИТ-сфера успеет обновиться несколько раз, а формулировки — морально устареть.

Поэтому ведомство предлагает системный подход: учитывать использование технологий как отдельный отягчающий признак. Но речь, по словам Бастрыкина, идёт не о наказании за включённый VPN, смартфон в кармане или нейросеть на компьютере.

Новую норму планируют применять только тогда, когда технология стала главным орудием преступления либо помогла заметно увеличить причинённый вред. Например, позволила масштабировать кибермошенничество или организовать незаконный оборот персональных данных.

Иными словами, VPN сам по себе за решётку не отправит. Но если с его помощью совершили преступление, суду предлагают считать цифровую маскировку дополнительным аргументом в пользу более сурового наказания.

RSS: Новости на портале Anti-Malware.ru