Из-за обвинений Лаборатория Касперского откроет дата-центр в Швейцарии

Из-за обвинений Лаборатория Касперского откроет дата-центр в Швейцарии

«Лаборатории Касперского» откроет в Швейцарии новый дата-центр. Этот шаг является ответом компании на опасения западных стран касательно того, что антивирусная продукция используется для шпионажа за клиентами.

Подобное решение «Лаборатория Касперского» приняла после того, как правительственные учреждения США, Литвы и Великобритании перестали использовать ее продукцию, обвиняя компанию в слежке за пользователями по поручению российских спецслужб.

«Сейчас мы завершаем работу над планом открытия в этом году первого центра прозрачности, который будет расположен в Европе. Это станет важным этапом нашей Глобальной инициативы по информационной открытости и продемонстрирует, насколько принципиальное значение для «Лаборатории Касперского» имеет надежность ее продуктов и гарантии отсутствия внешнего вмешательства в них», — пишет компания в официальном заявлении.

Завершить все работы по строительству центра планируется к началу 2020 года, в его задачи будет входить сбор и анализ подозрительных файлов на компьютерах пользователей клиентов «Лаборатории Касперского» в США и Евросоюзе.

«Помимо прочего, в центре будет проводиться независимый анализ исходного кода, обновлений ПО и правил детектирования угроз. Также планируется открыть дополнительные центры в Северной Америке и Азии».

Передача этих файлов в Москву возможна в том случае, если файл будет требовать ручного анализа специалиста компании.

Напомним, то в конце прошлого года «Лаборатория Касперского» подала иск против правительства США.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Авторы трояна Trickbot совершенствуют защиту веб-инжектов

Анализ новейших образцов Trickbot, проведенный в IBM Trusteer, показал, что у трояна-долгожителя появилась дополнительная защита от обнаружения и анализа. Нововведения по большей части направлены на сокрытие кражи данных в рамках банковского фрода.

Модульный троян Trickbot объявился в интернете шесть лет назад и вначале работал, как обычный банкер, — воровал информацию, облегчающую отъем денег со счетов жертв заражения. Зловред постоянно совершенствуется, пережил ряд попыток ликвидации и в последние годы в основном используется как загрузчик других вредоносных программ.

Банковские трояны обычно осуществляют перехват финансовой информации посредством атаки man-in-the-browser (MitB) во время веб-сессии жертвы. При этом они используют веб-инжекты — скрипты, способные на лету подменять передаваемые данные.

Внедряемый код, как правило, хранится локально в конфигурационном файле зловреда; Trickbot, как оказалось, может также подгружать его в реальном времени со своего сервера. Таким образом, злоумышленники сразу убивают двух зайцев: упрощают себе замену веб-инжектов и осложняют выявление банков-мишеней для исследователей.

 

Используемый трояном JavaScript-загрузчик тоже претерпел изменения; теперь он запрашивает инжекты с C2 по защищенным каналам (HTTPS). Сами MitB-скрипты сильно обфусцированы — закодированы по Base64 и заполнены мусором, строки зашифрованы и перепутаны, имена переменных, функций и аргументов изменены.

В код Trickbot были также добавлены функции борьбы с дебагом; механизм реализован в виде JavaScript-сценария и позволяет выявить присутствие отладчика. Обнаружив попытку анализа, зловред провоцирует перегрузку по памяти, влекущую отказ браузера.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru