Целью зараженного CCleaner были техгиганты Microsoft, Sony и другие

Целью зараженного CCleaner были техгиганты Microsoft, Sony и другие

Целью зараженного CCleaner были техгиганты Microsoft, Sony и другие

Специалисты Cisco Talos исследовали предоставленную Avast версию утилиты CCleaner, оснащенную вредоносным кодом. Экспертам удалось выяснить, что целью этой атаки было проникновение в ведущие технологические компании.

Вредоносная программа, внедренная в CCleaner, собирает информацию о зараженной машине и отправляет серверу, называемому экспертами Cisco Talos, «C2-сервер». Затем злоумышленники, стоящие за этой атакой, анализируют скомпрометированные компьютеры. После этого хакеры пытаются заразить некоторые из них повторно, но уже другой вредоносной программой.

Более того, эксперты отметили следующую особенность – код, находящийся на сервере C2, выполняет проверку среди зараженных машин на предмет принадлежащих следующим компаниям: Microsoft, Sony, Intel, VMware, Samsung, D-Link, Epson, MSI, Linksys, Singtel.

Вредоносная программа, предназначенная для этих компаний, загружает на зараженные машины бэкдор. По мнению экспертов, злоумышленники охотятся за интеллектуальной собственностью. Также исследователи сделали вывод, что, скорее всего, родина вредоноса – Китай, так как используется часовой пояс Народной Республики. Остальные особенности указывают на группу хакеров Group 72.

«По меньшей мере 20 машин были атакованы повторно бэкдором» - говорят в Talos.

Само собой, эксперты не упоминают названия компаний, но все указывает на то, что это одни из вышеупомянутых техгигантов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK WorkSpace теперь совместим с DLP-системой InfoWatch Traffic Monitor

DLP-система InfoWatch Traffic Monitor теперь совместима с on-premise-версией платформы VK WorkSpace. Это означает, что компании смогут контролировать, какие данные передаются в корпоративных письмах и мессенджере, и вовремя предотвращать утечки.

Интеграция охватывает основные каналы рабочей коммуникации — электронную почту и мессенджер VK Teams. DLP-система отслеживает текст, вложения и документы, выявляет потенциально конфиденциальную информацию и проверяет, нарушаются ли политики безопасности компании.

Если нарушение зафиксировано, система может автоматически заблокировать отправку сообщения, ограничить доступ к файлам и уведомить ИБ-специалистов.

Почта, работающая в составе VK WorkSpace, тоже подключается к DLP-системе. Есть несколько способов настройки: можно перенаправлять почтовый трафик через SMTP или использовать скрытую копию (BCC).

Интеграция настраивается через административный интерфейс — достаточно указать адрес сервера или почтового ящика DLP. Кроме того, защиту трафика на рабочих устройствах обеспечивает установленный агент InfoWatch.

Как подчёркивают в обеих компаниях, эта интеграция — ответ на запросы бизнеса и госсектора на усиление контроля за утечками и работу в полностью российских ИТ-средах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru