Банковский троян Ursnif выбрал главной целью Японию

Банковский троян Ursnif выбрал главной целью Японию

Банковский троян Ursnif выбрал главной целью Японию

По данным IBM X-Force, Ursnif, также известный как Gozi, в 2017 году сохранил свое превосходство среди банковских троянов. В прошлом году этот вредонос навел массу шума в финансовом секторе.

Эксперты отмечают, что одной из главных целей Ursnif являются японские банки, которые часто подвергались атакам в конце третьего квартала. Более того, злоумышленники продолжают рассылать вредоносные письма такими же темпами и в четвертом квартале.

Ранее Urnsif также атаковал Австралию, Европу и Америку, но исследователи IBM X-Force отметили, что со временем фокус сместился в сторону Японии, которую хакеры стали атаковать гораздо активнее, используя при этом новые техники проникновения и защиты от обнаружения.

Исследование образцов этого банковского трояна показывает, что преступники, стоящие за ним, нацелены не только на банки, но также и на учетные данные.

«Помимо банков, Ursnif ориентирован на учетные данные от облачных хранилищ, локальных веб-сайтов, сайтов электронной коммерции и криптовалютных обменных платформ, принадлежащие пользователям», - говорит Лимор Кесем (Limor Kessem), советник по вопросам безопасности IBM и автор упомянутого отчета.

В текущих вредоносных кампаниях Ursnif используются электронные письма, содержащие вредоносные вложения, которые якобы пришли от финансовых структур Японии. Еще один вариант таких писем содержит HTML-ссылку, по которой загружается ZIP-файл, содержащий JavaScript. Скрипт запускает Power Shell, который выполняет пейлоад Ursnif.

В атаках также примечательно использование сети Tor для скрытия коммуникаций с командным центром.

По словам IBM X-Force, Ursnif является одним из самых мощных банковских троянов, действующих в Японии за последние пять лет.

Кроме того, как мы писали ранее, банковский троян Ursnif обзавелся возможностью детектирования песочницы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СУБД Postgres Pro сертифицирована ФСТЭК по стандарту ГОСТ Р 56939-2024

Российская компания Postgres Professional, разработчик отечественной СУБД Postgres Pro, получила сертификат ФСТЭК России на соответствие новому стандарту ГОСТ Р 56939-2024 «Разработка безопасного программного обеспечения. Общие требования». Документ был выдан 21 октября 2025 года.

Postgres Professional стала второй компанией в России, успешно прошедшей сертификацию РБПО по новому ГОСТу.

Как отметил генеральный директор компании Иван Панченко, безопасность изначально встроена в процессы разработки:

«Мы давно строим продукт так, чтобы защита была заложена с первых строк кода. Теперь это официально подтверждено сертификатом ФСТЭК России. Для нас и наших корпоративных клиентов это важный шаг».

Сертификация охватывает весь цикл безопасной разработки — от проектирования и анализа требований до тестирования, сборки и эксплуатации. Проверку проводил Институт системного программирования имени В. П. Иванникова РАН.

Наличие сертификата не только подтверждает высокий уровень зрелости процессов компании, но и упрощает внедрение Postgres Pro в инфраструктуру госорганов, объектов КИИ и бюджетных учреждений, где теперь могут требовать сертифицированные процессы разработки.

Панченко добавил, что сертификация — это «инвестиция в будущее»:

«Она позволит ускорить выпуск обновлений сертифицированных версий и сделать процессы более прозрачными для заказчиков».

Подготовка заняла больше года. В компании планируют продолжить развитие культуры безопасной разработки и обмен опытом с российским ИТ-сообществом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru