Версия CCleaner была заражена вредоносом Floxif в течение месяца

Версия CCleaner была заражена вредоносом Floxif в течение месяца

Версия CCleaner была заражена вредоносом Floxif в течение месяца

Версия 5.33 приложения CCleaner, предлагаемая для загрузки с 15 августа по 12 сентября, была заражена вредоносной программой Floxif. Об этом говорится в свежем отчете, опубликованном Cisco Talos.

Floxif представляет собой вредоносный загрузчик, который собирает информацию о зараженных системах и отправляет ее в командный центр. У этого вредоноса также имеется возможность загружать и запускать другие файлы.

Floxif собирает следующую информацию: имя компьютера, список установленных программ, список запущенных процессов, MAC-адреса для первых трех сетевых интерфейсов и уникальные идентификаторы. Исследователи отметили, что зловред работает только на 32-битных системах. Кроме того, вредоносная программа завершает выполнение, если пользователь не работает под учетной записью администратора.

Cisco Talos обнаружила этот экземпляр Floxif во время бета-тестирования новой технологии обнаружения эксплойтов. Эксперты считают, что злоумышленники могли использовать свой цифровой сертификат для замены легитимного приложения CCleaner на содержащее вредоносную программу.

Остается неясным, взломали ли киберпреступники системы Avast или же вредоносный код был добавлен «инсайдером, имеющим доступ к средам разработки».

Напомним, что Avast купил Piriform, компанию-разработчика CCleaner, в июле этого года, за месяц до выхода CCleaner 5.33.

13 сентября Piriform выпустила версию CCleaner 5.34 и CCleaner Cloud 1.07.3191, которые не содержат вредоносный код.

Floxif использовал случайно сгенерированные имена доменов командного центра каждый месяц. Запросы DNS вредоноса, сделанные в августе и сентябре, показывают, что были заражены сотни, если не тысячи пользователей.

После того, как Cisco Talos сообщила Avast о скомпрометированной версии CCleaner, и компания поспособствовала уничтожению командного центра, исследователи увидели, что зараженные машины посылают DNS-запросы на резервный домен.

«Обновление CCleaner до версии 5.34 не устраняет проблему, так как вредоносная программа все равно остается в системе» - говорится в отчете Cisco Talos.

Также в этом отчете содержатся технические подробности о работе Floxif.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банк России включит крупные переводы себе по СБП в перечень мошеннических

В Банке России заявили, что кредитные организации при анализе операций должны учитывать не только факт крупных переводов самому себе через Систему быстрых платежей (СБП), но и то, совершал ли клиент в тот же день переводы другим лицам — особенно тем, кому ранее долгое время не отправлял деньги. О предстоящем нововведении сообщил директор департамента информационной безопасности ЦБ Вадим Уваров.

Включение таких переводов в перечень признаков мошеннических операций Вадим Уваров анонсировал в интервью РИА Новости.

Он отметил, что распространённой остаётся ситуация, когда злоумышленники убеждают человека перевести сбережения со своих счетов в других банках на собственное имя по СБП. Это упрощает похищение средств, особенно если мошенники уже получили доступ к устройству или аккаунту жертвы.

«Поэтому крупные переводы самому себе по СБП мы планируем включить в обновлённый перечень мошеннических признаков. Но обращаю внимание, что банки будут учитывать этот фактор, если в тот же день клиент попытается перевести деньги другому человеку, которому в течение полугода не отправлял никаких переводов», — подчеркнул Вадим Уваров.

Представитель регулятора напомнил, что в 2024 году перечень признаков подозрительных операций был расширен до шести пунктов. Однако за это время методы злоумышленников продолжили развиваться, поэтому Банк России планирует скорректировать нормативную базу с учётом новых схем мошенничества.

По словам Уварова, часть обновлённых мер будет аналогична тем, что действуют с октября и направлены на предотвращение мошенничества при операциях с использованием банкоматов.

В целом повышенное внимание банков привлекают операции с крупными суммами — свыше 100 тысяч рублей в день или более 1 миллиона рублей в месяц, а также частые переводы (30 и более в день). Дополнительный риск вызывает и слишком короткий промежуток времени между поступлением средств на счёт и их переводом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru