Банковский троян Ursnif выбрал главной целью Японию

Банковский троян Ursnif выбрал главной целью Японию

Банковский троян Ursnif выбрал главной целью Японию

По данным IBM X-Force, Ursnif, также известный как Gozi, в 2017 году сохранил свое превосходство среди банковских троянов. В прошлом году этот вредонос навел массу шума в финансовом секторе.

Эксперты отмечают, что одной из главных целей Ursnif являются японские банки, которые часто подвергались атакам в конце третьего квартала. Более того, злоумышленники продолжают рассылать вредоносные письма такими же темпами и в четвертом квартале.

Ранее Urnsif также атаковал Австралию, Европу и Америку, но исследователи IBM X-Force отметили, что со временем фокус сместился в сторону Японии, которую хакеры стали атаковать гораздо активнее, используя при этом новые техники проникновения и защиты от обнаружения.

Исследование образцов этого банковского трояна показывает, что преступники, стоящие за ним, нацелены не только на банки, но также и на учетные данные.

«Помимо банков, Ursnif ориентирован на учетные данные от облачных хранилищ, локальных веб-сайтов, сайтов электронной коммерции и криптовалютных обменных платформ, принадлежащие пользователям», - говорит Лимор Кесем (Limor Kessem), советник по вопросам безопасности IBM и автор упомянутого отчета.

В текущих вредоносных кампаниях Ursnif используются электронные письма, содержащие вредоносные вложения, которые якобы пришли от финансовых структур Японии. Еще один вариант таких писем содержит HTML-ссылку, по которой загружается ZIP-файл, содержащий JavaScript. Скрипт запускает Power Shell, который выполняет пейлоад Ursnif.

В атаках также примечательно использование сети Tor для скрытия коммуникаций с командным центром.

По словам IBM X-Force, Ursnif является одним из самых мощных банковских троянов, действующих в Японии за последние пять лет.

Кроме того, как мы писали ранее, банковский троян Ursnif обзавелся возможностью детектирования песочницы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK WorkSpace теперь совместим с DLP-системой InfoWatch Traffic Monitor

DLP-система InfoWatch Traffic Monitor теперь совместима с on-premise-версией платформы VK WorkSpace. Это означает, что компании смогут контролировать, какие данные передаются в корпоративных письмах и мессенджере, и вовремя предотвращать утечки.

Интеграция охватывает основные каналы рабочей коммуникации — электронную почту и мессенджер VK Teams. DLP-система отслеживает текст, вложения и документы, выявляет потенциально конфиденциальную информацию и проверяет, нарушаются ли политики безопасности компании.

Если нарушение зафиксировано, система может автоматически заблокировать отправку сообщения, ограничить доступ к файлам и уведомить ИБ-специалистов.

Почта, работающая в составе VK WorkSpace, тоже подключается к DLP-системе. Есть несколько способов настройки: можно перенаправлять почтовый трафик через SMTP или использовать скрытую копию (BCC).

Интеграция настраивается через административный интерфейс — достаточно указать адрес сервера или почтового ящика DLP. Кроме того, защиту трафика на рабочих устройствах обеспечивает установленный агент InfoWatch.

Как подчёркивают в обеих компаниях, эта интеграция — ответ на запросы бизнеса и госсектора на усиление контроля за утечками и работу в полностью российских ИТ-средах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru