ЛК открыла центр исследований и разработки в Израиле

ЛК открыла центр исследований и разработки в Израиле

«Лаборатория Касперского» открыла новый центр исследований и разработки (R&D) на базе своего офиса в Иерусалиме. Основным направлением работы центра станет изучение и анализ киберугроз для новых технологий, таких как Интернет вещей и встроенные системы, а также для промышленных систем управления и подключенных к Сети автомобилей.

Центр в Израиле стал второй R&D лабораторией компании, открытой за рубежом за последний год: в сентябре 2016 года аналогичный центр был открыт в Ирландии. Специалисты в Израиле будут тесно сотрудничать с коллегами из других стран и делиться информацией о последних обнаруженных киберрисках, угрожающих компаниям и частным лицам.

Евгений Касперский, генеральный директор «Лаборатории Касперского»: «Израиль — один из важных мировых технологических хабов, в том числе в сфере кибербезопасности, и мы рады быть частью замечательного местного IT-сообщества. Открытие R&D-центра в Иерусалиме — очень важная веха для нас, и я хотел бы поблагодарить администрацию города и лично мэра Нира Барката за помощь. Цифровая революция продолжается, и мир становится все более взаимосвязанным. Уже сейчас так называемых «умных» устройств гораздо больше, чем людей на Земле, и от них все больше зависит наша повседневная жизнь. К сожалению, большинство этих устройств и систем, в том числе критически важных, уязвимо для кибератак. Наш иерусалимский центр сосредоточится на таких угрозах и методах противостояния им».

«Запуск центра исследований и разработки — еще один важный этап как для компании, так и для Израиля. Мы решительно настроены обнаруживать любые киберугрозы и бороться с ними независимо от их происхождения и целей. Новый центр станет еще одним фронтом глобальной борьбы с киберпреступностью. Он поможет нам предоставлять клиентам и партнерам самую свежую информацию, необходимую для прогнозирования угроз, с которыми нам всем предстоит столкнуться в ближайшие годы», — отметил Ноам Фроймович, управляющий директор «Лаборатории Касперского» в Израиле.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники бэкдорили пользователей через апдейты антивируса eScan

На протяжении пяти лет киберпреступники использовали антивирус eScan для заражения пользователей сложной вредоносной программой. Проблема заключалась в том, что eScan доставлял обновления по HTTP.

На интересную киберкампанию обратили внимание специалисты чешского антивирусного гиганта Avast. Как уточнили исследователи, киберпреступники устанавливали в системы жертв сложный бэкдор.

По сути, атакующие провернули классическую схему «человек посередине» (man-in-the-middle, MiitM), подменив легитимные обновления антивирусного движка eScan вредоносным файлом.

Интересно, что разработчики защитного продукта использовали HTTP для доставки обновлений как минимум с 2019 года. Это дало возможность злоумышленникам подсовывать людям бэкдор GuptiMiner.

Специалисты Avast уведомили как команду eScan, так и Индийскую компьютерную группу реагирования на чрезвычайные ситуации (CERT). 31 июля 2023 года представители eScan отчитались в устранении проблемы.

Что касается операторов GuptiMiner, они сначала использовали метод перехвата DLL и кастомный DNS-сервер, который позволял использовать имена легитимных доменов. Чуть позже злоумышленники переключились на технику маскировки IP-адреса.

В некоторых случаях вредоносный код прятался в графических изображениях (стеганография), чтобы затруднить его детектирование. Ряд вариантов бэкдора устанавливал кастомный корневой TLS-сертификат. Иногда через обновления eScan к пользователям попадал майнер XMRig.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru