Новые образцы банковского трояна Retefe используют EternalBlue

Новые образцы банковского трояна Retefe используют EternalBlue

Новые образцы банковского трояна Retefe используют EternalBlue

Новые образцы банковского трояна Retefe используют нашумевший эксплойт EternalBlue, связанный с Агентством национальной безопасности. Об этом заявляют эксперты компании Proofpoint.

EternalBlue - инструмент, который связывают с АНБ, стал доступен публично в апреле, через месяц после того, как Microsoft выпустила для него патч. Эксплойт использует уязвимость в протоколе Windows Server Message Block (SMB), что позволяет злоумышленникам автоматически запускать вредоносный код на уязвимых системах.

Напомним, что EternalBlue использовался в крупнейшей атаке вымогателя WannaCry в мае этого года. Теперь же исследователи Proofpoint нашли несколько образцов трояна Retefe, атакующего пользователей в Швейцарии, которые используют EternalBlue.

Retefe представляет собой банковский троян, начавший свою вредоносную активность в 2013 году, известен тем, что ориентируется на пользователей в Австрии, Швеции, Швейцарии и Японии. Вредоносная программа работает путем маршрутизации трафика в банки и из банков через прокси-серверы, часто размещаемые в сети TOR.

В последнее время вредонос распространялся при помощи спам-писем, где был прикреплен документ Microsoft Office. Используя социальную инженерию, злоумышленники заставляют пользователей открыть вложения, что способствует заражению системы.

В последних кампаниях был обнаружен самораспаковывающийся Zip-архив, содержащий многократно обфусцированный JavaScript-инсталлятор. Анализируя код, исследователи безопасности обнаружили, что последние образцы содержат новый параметр, предназначенный для эксплуатации эксплойта EternalBlue. Код был заимствован из общедоступного примера концепции эксплуатации, размещенного на GitHub.

«Эксплоит EternalBlue загружает с удаленного сервера сценарий PowerShell, который устанавливает Retefe. Однако на данном этапе вредоносу не хватает модуля, ответственного за дальнейшее распространение через EternalBlue» - подчеркивают специалисты Proofpoint.

Wildberries и Ozon начнут принимать цифровые рубли с 1 сентября

Оплатить покупки на Wildberries и Ozon с 1 сентября 2026 года можно будет цифровыми рублями. Маркетплейсы подтвердили подготовку к запуску нового способа расчёта Ozon сначала включит цифровой рубль в тестовом режиме, он появится рядом с банковскими картами и другими вариантами оплаты.

Затем компания планирует поэтапно открыть функцию всем клиентам, сообщает РИА «Новости».

В Wildberries подробностями не поделились, но заявили, что выполнят требования Банка России и действующих нормативных актов. С той же даты крупнейшие банки должны предоставить клиентам возможность открывать цифровые кошельки, переводить средства и оплачивать товары.

Пользоваться новой формой валюты можно будет через привычное банковское приложение, подключённое к платформе ЦБ. Для граждан операции с цифровыми рублями останутся бесплатными.

Запуск маркетплейсов — не добровольный криптоэксперимент. По требованиям Банка России, с 1 сентября цифровые рубли обязаны принимать торговые компании с выручкой свыше 120 млн рублей, если они обслуживаются в крупнейших банках.

В 2027 году очередь дойдёт до продавцов с годовой выручкой более 30 млн рублей, а в 2028-м — до остальных. Бизнес с оборотом менее 5 млн рублей от обязательного подключения освободят.

Цифровой рубль станет третьей формой российской валюты наряду с наличными и привычными деньгами на банковских счетах. Переходить на него принудительно покупателей не заставят: карта и другие способы оплаты никуда не исчезнут.

Напомним, сегодня мы сообщали, что Банк России пообещал владельцам цифровых рублей банковскую тайну.

RSS: Новости на портале Anti-Malware.ru