Новый шифровальщик использует вредоносную технологию Doppelgänging

Новый шифровальщик использует вредоносную технологию Doppelgänging

Аналитики «Лаборатории Касперского» обнаружили троянца-шифровальщика, который использует новую технику для обхода защитных решений и старательно избегает компьютеров с кириллической раскладкой на клавиатуре. Речь идёт о новой версии уже известного зловреда SynAck. Как выяснили эксперты, он первым из шифровальщиков начал использовать так называемую технику Doppelgänging, которая позволяет вредоносной программе маскироваться под легитимный процесс. Если учесть, что в этом вредоносе применяются также и другие методы «обмана» антивирусных решений, то задача обнаружения его присутствия в системе становится довольно сложной.

SynAck известен с осени 2017 года. Тогда он атаковал преимущественно англоговорящих пользователей и задействовал для этого брутфорс-технику (метод перебора пароля) с последующей ручной установкой вредоносного файла. Однако новая версия шифровальщика стала на порядок сложнее. К примеру, используемая в ней техника Doppelgänging эксплуатирует недокументированную возможность загрузки процессов в Windows и позволяет внедрить бесфайловый вредоносный код в легитимные системные процессы. В итоге шифровальщик не оставляет никаких следов в заражённой системе.

Как полагают исследователи, SynAck выбирает своих жертв довольно тщательно, поэтому сейчас атаки шифровальщика носят целевой характер. К настоящему моменту заражения зафиксированы в США, Кувейте, Германии и Иране. Средний размер выкупа, который требует зловред, составляет 3000 долларов США.

«Игра на опережение между атакующими и защитниками в киберпространстве никогда не останавливается. Новая техника Doppelgänging позволяет вредоносному ПО проскользнуть мимо радаров даже самых современных защитных технологий. Неудивительно, что злоумышленники не замедлили воспользоваться ей. Но к счастью, логика детектирования подобных угроз была добавлена в защитные решения прежде, чем они стали реальностью», – отметил Антон Иванов, антивирусный эксперт «Лаборатории Касперского».

Защитные решения «Лаборатории Касперского» распознают новую версию шифровальщика SynAck как Trojan-Ransom.Win32.Agent.abwa, Trojan-Ransom.Win32.Agent.abwb и PDM:Trojan.Win32.Generic.

Ранее мы сообщали об открытии новой технологии инъекции кода Doppelgänging. Эта вредоносная схема работает на всех версиях Windows, обходя большинство современных продуктов безопасности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Лаборатория Касперского разрабатывает экосистему мониторинга дронов

Лаборатория Касперского” разрабатывает экосистему мониторинга дронов в городах. В основе лежат технологии Kaspersky Antidrone. Среди нововведений — интеграция в системы регистрации дронов и полётов, связь с аэропортами.

В июле “Лаборатория Касперского” провела исследование общественного мнения на тему дронов. Из тысячи опрошенных россиян треть считает беспилотники опасными. Респондентов беспокоит слежка, шпионаж, контрабанда, поломка и паника из-за появления дронов в общественных местах.

“Наше исследование подтверждает, что люди внимательно относятся к стремительному развитию беспилотных летательных аппаратов, следят за этой темой, — говорит Владимир Клешнин, руководитель по развитию бизнеса Kaspersky Antidrone. — Действительно, бесконтрольное использование дронов может нарушать приватность и не всегда безопасно. Вот почему мы занимаемся разработкой решения для мониторинга гражданских беспилотников. Сегодня оно выросло в целую экосистему, которая может эффективно работать на производстве, в аэропортах, на территориях проведения массовых мероприятий”.

Новый комплекс использует аппаратные сенсоры для сканирования воздушного пространства, обнаруживает и классифицирует летательные объекты. Единая система может определить местоположение пилота. Если квадрокоптер потенциально опасен, оператор отправит его к точке взлёта на мягкую посадку.

 

Первый Antidrone “Лаборатория Касперского” представили три года назад. Теперь ПО складывается в экосистему. Её можно интегрировать на предприятии или сделать частью “умного города”. За последний год работы пилотных проектов решение “Лаборатории Касперского” зафиксировало 500 полётов дронов над Москвой.

“Мы разработали прогрессивное решение, которое успешно внедрено на промышленных и гражданских объектах в России и за рубежом, и теперь реализуем амбициозную задачу — формируем экосистему, которая предоставит больше аналитических данных и сделает воздушное пространство безопаснее, — рассказывает Владимир Туров, руководитель проекта Kaspersky Antidrone. — Опыт наших экспертов позволяет находить лидирующие технологии в области мониторинга воздушного пространства и успешно интегрировать их в наш продукт”.

 

Участники рынка, опрошенные Anti-Malware.ru считают, что системы мониторинга и безопасности дронов могут стать драйвером развития всей индустрии беспилотников в России.

По словам Андрея Грудева (компания ГК “Геоскан” занимается разработкой и производством беспилотников), сейчас почти в 95% случаев БПЛА используют для мониторинга местности. Процессы перевозок грузов находятся в самом зачатке.

 

Проблемы безопасности в логистике подтверждает источник в “Почте России”. Главная сложность — возможная компрометация радиочастотных и спутниковых каналов, связанных с дроном. Эксперты “Лаборатории Касперского” рассказали Anti-Malware.ru, что уже нашли возможные пути решения этой проблемы.

“Мы были антивирусной компанией 25 лет назад, а сегодня успешно создаём передовые продукты и сервисы, которые решают гораздо более широкий спектр задач и позволяют строить безопасный мир не только на земле, но и в воздухе, — заключает генеральный директор “Лаборатории Касперского” Евгений Касперский. — В решении Kaspersky Antidrone используются собственные запатентованные технологии и алгоритмы машинного обучения”.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru