Новый Windows-вредонос устанавливает на компьютере жертвы прокси

Новый Windows-вредонос устанавливает на компьютере жертвы прокси

Новое семейство вредоносных программ для Windows устанавливает на компьютерах жертвы прокси. Зловред получил имя SystemBC, его отличительная черта — он почти всегда идёт в комплекте с другими вредоносными программами.

Новую киберугрозу проанализировали эксперты Proofpoint. По их словам, авторы предлагают купить их программу на форумах хакерской тематики.

SystemBC удобен в качестве дополнительных возможностей, которыми можно оснастить другой вредонос. Например, разработчики троянов могут интегрировать прокси-компонент и развернуть его на атакованных компьютерах.

Основная задача SystemBC — создать прокси-сервер SOCKS5, с помощью которого другой вредонос сможет задействовать туннель, чтобы обойти локальные файрволы. Также это полезно в случае обхода контентной фильтрации и подключения к командному серверу C&C.

Команда Proofpoint утверждает, что впервые зафиксировала SystemBC на хакерских форумах в апреле. А в мае активность вредоноса уже обнаружили в Сети.

В основном авторы продают свою программу разработчикам других зловредов. А последние используют ее в качестве дополнения.

В последние месяцы SystemBC распространялся при помощи наборов эксплойтов RIG и Fallout.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft облегчила пользователям Android перенос учётных данных

Microsoft облегчила пользователям Android перенос учётных данных на новые устройства с помощью облачного бэкапа, который предоставляет приложение Microsoft Authenticator. В результате предпочитающие мобильную ОС от Google люди смогут выполнять резервное копирование в облаке и восстанавливать данные через Microsoft Authenticator.

Благодаря этой функции Android-юзеры смогут легче переносить свои учётные данные на новые устройства.

Напомним, что Microsoft Authenticator был разработан, чтобы помочь людям входить в свои аккаунты с использованием двухфакторной аутентификации. Приложение может активировать беспарольный вход, выводить окно для аутентификации или выступать в роли кодогенератора.

Microsoft постепенно вводила эту функцию в эксплуатацию на протяжении последних нескольких недель.

«На сегодняшний день функция на 100% готова к использованию для версии 6.6.0+. Учётные данные будут актуализироваться при добавлении, удаления или модификации аккаунтов», — гласит пост в блоге техногиганта.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru