Северокорейские кибершпионы взяли на вооружение новый инструмент

Северокорейские кибершпионы взяли на вооружение новый инструмент

Северокорейские кибершпионы взяли на вооружение новый инструмент

Северокорейская киберпреступная группа Lazarus дополнила свой арсенал новой вредоносной программой, способной проникать в системы банкоматов. С помощью этого вредоноса преступники могут записывать и красть данные платёжных карт, которые граждане вставляют в ATM.

О новом семействе вредоносных программ сообщили специалисты антивирусной компании «Лаборатория Касперского», которые и присвоили ей имя ATMDtrack.

ATMDtrack была обнаружена в сетях некоторых индийских банков летом 2018 года. Недавние атаки тоже выбрали своей целью кредитные организации в Индии, в них использовался обновлённый и усовершенствованный образец  — DTrack.

Северокорейские хакеры переориентировали DTrack на шпионские действия и кражу данных. У вредоноса стали превалировать функции, которые обычно ассоциируют с RAT-троянами (троянами, обеспечивающими удалённый доступ).

Исследователи «Лаборатории Касперского» связывают эти вредоносные кибероперации с деятельностью знаменитых правительственных кибершпионов Lazarus. Есть мнение, что атаки Lazarus спонсируются властями КНДР.

Судя по всему, злоумышленники совсем недавно взяли на вооружение DTrack. По словам «Лаборатории Касперского», последние образцы фигурируют в атаках с сентября 2019 года.

Эти версии DTrack могут:

  • Осуществлять кейлоггинг.
  • Извлекать историю браузера.
  • Собирать IP-адреса хоста, а также информацию о доступных сетях и активных подключениях.
  • Формировать список запущенных процессов.
  • Формировать список файлов на всех доступных локальных хранилищах.

Антивирус из монитора: LG уберёт рекламу McAfee после жалоб пользователей

LG отключит рекламный поп-ап McAfee в приложении Monitor App Installer после жалоб пользователей и прямого вмешательства Microsoft. Владельцы мониторов победили: антивирус из экрана больше выпрыгивать не должен.

История началась с того, что Windows Update автоматически устанавливал на некоторые компьютеры фирменное приложение LG.

Пользователи утверждали, что не запрашивали его и даже не подозревали о загрузке. После установки программа начинала предлагать пробную версию антивируса McAfee.

Особенно публику возмутило, что реклама приехала через системный канал обновлений вместе с ПО для недешёвых мониторов. Некоторые пользователи блокировали или удаляли приложение при помощи сторонних утилит, включая Win11Debloat.

Шумиха дошла до руководителя Windows Павана Давулури. Он подтвердил, что Microsoft связалась с LG и обсудила неприятный пользовательский опыт. После этого производитель согласился отключить рекламное сообщение, на раздумья компании понадобилось всего несколько дней.

В LG уточнили, что Monitor App Installer не устанавливал сам антивирус без разрешения: для загрузки пробной версии McAfee требовалось явное согласие пользователя.

Однако фирменное приложение, в котором показывалась реклама, действительно распространялось через механизм Windows Update. При этом некоторые владельцы мониторов продолжают настаивать, что и оно появилось без спроса.

Microsoft пообещала продолжить работу с производителями оборудования, чтобы улучшить подобные сценарии в Windows.

RSS: Новости на портале Anti-Malware.ru