Lazarus впервые создали macOS-вредонос, он уже используется in-the-wild

Lazarus впервые создали macOS-вредонос, он уже используется in-the-wild

Lazarus впервые создали macOS-вредонос, он уже используется in-the-wild

Антивирусная компания «Лаборатория Касперского» засекла новую киберактивность известной группировки Lazarus. Операцию назвали AppleJeus, в ходе нее злоумышленники атаковали криптовалютную биржу в Азии. Преступники использовали две версии злонамеренной программы для торговли криптовалютами — для Windows и для macOS. macOS-зловред используется этой группировкой впервые.

Проникнуть в сеть злоумышленникам удалось после того, как сотрудник компании скачал якобы легитимное приложение для торговли криптовалютами.

Вредоносный компонент программы использовался для сбора и отправки данных о компьютере. А сама программа оказалось хорошо известным зловредом, используемым Lazarus уже давно — Fallchill.

Fallchill представляет собой формы бэкдора, которая позволяет получить практически неограниченный доступ к компьютеру жертвы. Интересен тот факт, что группировка решила использовать также и macOS-версию вредоносной программы.

«Мы заметили растущий интерес Lazarus к рынкам криптовалют в начале 2017 года, когда группировка установила на одном из своих серверов ПО для майнинга Monero. С тех пор их неоднократно замечали в атаках на криптовалютные биржи и другие финансовые организации», — отметил Юрий Наместников, руководитель российского исследовательского центра «Лаборатории Касперского».            

«На этот раз они разработали отдельное ПО для заражения пользователей macOS, расширив таким образом круг потенциальных жертв, и, скорее всего, создали целую поддельную софтверную компанию и поддельное ПО, чтобы обойти радары защитных решений». 

«Всё это говорит о том, что они видят в операции AppleJeus потенциально большую выгоду, и в ближайшем будущем подобных атак может стать больше. А для пользователей macOS это должно стать своего рода сигналом тревоги, особенно если они используют свои Mac-компьютеры для операций с криптовалютами». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kaspersky протянула руку помощи колледжам в подготовке специалистов по ИБ

Анонсирован запуск программы Kaspersky Academy Alliance для российских колледжей и техникумов. Новый проект «Лаборатории Касперского» призван повысить уровень подготовки специалистов по ИБ, а также квалификации преподавателей.

Компания обещает предоставить партнерам доступ к своим онлайн-курсам по кибербезу и материалам по регуляторным требованиям в этой сфере. Эксперты организуют базовую сертификацию курсантов и будут проводить тренинги для педагогов и учащихся — даже тех, чей профиль не связан с ИТ.

«Мы видим, что с каждым годом интерес к среднему профессиональному образованию растёт, — заявила Евгения Русских, руководитель отдела Kaspersky по связям с образовательными организациями. — Молодые люди могут получить востребованную специальность, в том числе в области информационных технологий и кибербезопасности. Надеемся, что новая программа для колледжей позволит создать благоприятную образовательную среду, а также повысить качество подготовки выпускников и поможет им быстрее начать осознанный карьерный путь».

Новая инициатива вендора особенно ценна на фоне роста в России дефицита специалистов по ИБ.

Аналогичная программа сотрудничества Kaspersky Academy ранее была запущена для вузов, притом в международном масштабе. А материалы курса «Основы информационной безопасности» от Kaspersky доступны даже школярам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru