Троян, маскирующийся под eBay, может видоизменяться

Троян, маскирующийся под eBay, может видоизменяться

Троян, маскирующийся под eBay, может видоизменяться

По словам исследователей из Symantec, троян, атакующий пользователей eBay Motors, за последние три недели три раза видоизменялся с целью избежать обнаружения. Известный как Trojan.Bayrob, вредонос держит постоянный контакт с управляющими серверами, следовательно, его можно обновлять в режиме реального времени.

Троян регулярно загружает поддельные страницы, которые маскируются под легитимный контент eBay, об этом в блоге пишет Symantec.

Главный сотрудник службы безопасности eBay сказал разработчикам веб-приложений, что уверенность пользователей в безопасности является одним из важнейших приоритетов компании. Дейв Куллинан (Dave Cullinane), присутствовавший на конференции AppSec US 2007, которая проходила в штаб-квартире eBay в Сан-Хосе, уточнил, что компания внедряет на своем сайте дополнительные меры для борьбы с мошенничеством.

«Как только этот троян запускается на скомпрометированной системе, пользователь уже не может доверять любой веб-старнице, которую он посещает. Причем действует вредонос настолько убедительно, что пользователи порой не могут поверить в то, что стали жертвами мошенников», - пишет исследователь Symantec Лиам Омарчу (Liam OMurchu).

Троян доставляется пользователям по электронной почте, как правило, замаскирован под изображение. После установки он использует IP-адрес жертвы, чтобы получить информацию о том, в какой стране находится скомпрометированный компьютер.

Вредонос атакует людей, желающих приобрести автомобиль, далее он манипулирует информацией о местоположении жертвы, параллельно подставляя поддельные страницы таких сайтов, как eBay, Carfax.

Минцифры создаст полигон для тестирования систем с ИИ на безопасность

Минцифры планирует создать киберполигон для тестирования систем с искусственным интеллектом (ИИ) на безопасность. В первую очередь речь идёт о решениях, предназначенных для применения на объектах критической инфраструктуры, а также о системах с функцией принятия решений.

О том, что министерство ведёт работу над созданием такого полигона, сообщил РБК со ссылкой на несколько источников.

Площадка будет использоваться для тестирования ИИ-систем, которые в дальнейшем должны пройти сертификацию ФСТЭК и ФСБ России. Это предусмотрено правительственным законопроектом «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».

Документ вводит четыре уровня критичности ИИ-систем:

  • минимальный — влияние на безопасность отсутствует или минимально;
  • ограниченный;
  • высокий — относится к системам, используемым на объектах критической информационной инфраструктуры;
  • критический — системы, способные угрожать жизни и здоровью людей или безопасности государства, а также автономные комплексы, принимающие самостоятельные решения.

Определять уровень критичности будет Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Эта же структура займётся ведением реестра сертифицированных ИИ-систем.

Конкретные требования к сертификации планируется закрепить в отдельных нормативных документах, которые пока находятся в разработке. На текущем этапе единственным обязательным условием является включение программного обеспечения в реестр Минцифры.

По данным «Российской газеты», распространять новые требования на коммерческие ИИ-решения не планируется. При этом в аппарате первого вице-премьера Дмитрия Григоренко пояснили, что ключевая цель законопроекта — снизить риски применения ИИ в сферах с высокой ценой ошибки, включая здравоохранение, судопроизводство, общественную безопасность и образование.

RSS: Новости на портале Anti-Malware.ru