Киберпреступная группа Cobalt оттачивает свою схему на российских банках

Киберпреступная группа Cobalt оттачивает свою схему на российских банках

Киберпреступная группа Cobalt оттачивает свою схему на российских банках

Исследователи Trend Micro, отслеживающие деятельность хакерской группы Cobalt, пришли к выводу, что киберпреступники атакуют банки России, используя многофункциональный инструмент для тестирования на проникновение Cobalt Strike (благодаря нему группировка получила свое имя).

Исследователи отмечают интересный факт — Cobalt используют Россию в качестве площадки для тестирования новейших вредоносных программ, используемых в атаках на банки. В случае успеха они продолжают атаковать финансовые учреждения за пределами России. Это напоминает тактику другой киберкриминальной группы Lurk.

«В этих атаках злоумышленники маскируются под клиентов атакуемых ими банков, арбитражный суд и даже под компанию по борьбе с онлайн-мошенничеством. Жертва уведомляется, что ее интернет-ресурс был заблокирован», — пишут эксперты Trend Micro.

Первое вредоносное письмо этой группы, обнаруженное специалистами Trend Micro, содержало документ Rich Text Format (RTF), нагруженный вредоносными макросами. Следующее письмо, попавшее в поле зрения экспертов, уже использовало уязвимость CVE-2017-8759, позволяющую удаленно выполнять произвольный код в Microsoft’s .NET Framework.

Ниже представлены образцы некоторых спам-писем, отправленных Cobalt своим жертвам:

«Исследователи в области безопасности постоянно создают новые методы обнаружения такого рода угроз, однако киберпреступники также не отстают, корректируя свою тактику, чтобы остаться незамеченными. В случае с Cobalt, например, они рассматривают легитимные программы и утилиты Windows в качестве каналов, которые позволяют их вредоносному коду обходить белый список», — добавляют специалисты Trend Micro.

RuBackup научился работать с системами хранения BAUM-Inform

Система резервного копирования RuBackup 2.9.0 прошла проверку на совместимость с системами хранения данных российского производителя BAUM-Inform. Результаты испытаний компании закрепили соответствующим сертификатом.

Во время тестирования специалисты проверили, как RuBackup взаимодействует с оборудованием BAUM-Inform при резервном копировании и восстановлении данных.

Испытания проводились по заранее подготовленной программе и методике. Подробные результаты и список протестированных конфигураций компании не раскрыли.

СХД BAUM-Inform предназначены для хранения и обработки данных в корпоративных инфраструктурах. RuBackup используется для создания резервных копий и восстановления информации после сбоев.

Система поддерживает серверы, рабочие места, среды виртуализации, почтовые системы, базы данных и доменную инфраструктуру. Разработчиком RuBackup выступает одноимённая компания, входящая в «Группу Астра».

Подтверждённая совместимость означает, что два решения можно использовать в одной инфраструктуре без самостоятельного выяснения, договорятся ли система резервного копирования и хранилище между собой.

Особенно это важно при построении комплексов на российских технологиях, где список проверенных сочетаний пока заметно короче, чем каталог отдельных продуктов.

В BAUM-Inform отметили, что тестирование должно снизить риски при внедрении и эксплуатации решений. В RuBackup назвали интеграцию шагом в развитии российской инфраструктуры хранения и защиты данных.

Теперь у заказчиков появился ещё один официально проверенный вариант: данные хранит BAUM-Inform, резервные копии делает RuBackup, а знакомство двух систем уже состоялось до их установки в дата-центре.

RSS: Новости на портале Anti-Malware.ru