Атакующие активно используют тему коронавируса для рассылки Emotet

Атакующие активно используют тему коронавируса для рассылки Emotet

Атакующие активно используют тему коронавируса для рассылки Emotet

Киберпреступники давно научились использовать популярные в медиасреде темы в своих целях. Вот и в этот раз злоумышленники без зазрения совести спекулируют на теме коронавируса, чтобы распространять вредоносные программы.

По данным исследователей, подобные злонамеренные письма доставляются жертвам по всему миру. Поскольку о коронавирусе слышали, пожалуй, в каждой стране, преступники чаще всего добиваются своих целей.

С декабря прошлого года люди озабочены появлением вируса, пока ещё не изученного в должной степени. Само собой, обеспокоенные граждане ищут информацию о новой угрозе в Сети.

В таких условиях киберпреступникам легко использовать популярную тему для рассылки вредоносных документов или создания специальных веб-сайтов, на страницах которых якобы содержится информация о коронавирусе.

Исследователи из антивирусной лаборатории Cybaze-Yoroi Z-Lab перехватили несколько таких электронных писем — злоумышленники утверждали, что во вложении находится подробная и очень важная информация о коронавирусе. На деле же в систему жертвы устанавливался известный вредонос Emotet.

Факт использования популярной медиатемы подтвердили и специалисты «Лаборатории Касперского».

«Атакующие используют несколько типов вредоносных файлов: PDF, mp4 и docx. Тема всех подобных вложений — "коронавирус". В основном злоумышленники обещают подробную информацию о вирусе, его распространении и методах защиты», — пишут эксперты.

Kaspersky KUMA научилась писать Regex и подключать внешние нейросети

«Лаборатория Касперского» выпустила Kaspersky Unified Monitoring and Analysis Platform 4.6. SIEM-система получила новую базу знаний, поддержку внешних больших языковых моделей и автоматическую генерацию регулярных выражений. А ещё тёмную тему — до неё корпоративные пользователи тоже дожили.

Одно из главных изменений — переработанная доставка вендорского контента: нормализаторов, правил корреляции и других материалов.

Вместо прежнего механизма, который оставили для совместимости, основным инструментом стала база знаний. В ней проще искать и подбирать контент под конкретные сценарии.

При появлении новых атак пользователи смогут получать экстренные пакеты с правилами обнаружения и другими ресурсами. Иными словами, после публикации исследования не придётся вручную собирать защиту по кусочкам — готовый набор обещают доставлять быстрее.

KUMA 4.6 также разрешили подключать внешние LLM, совместимые с OpenAI API. Среди примеров разработчики называют GPT-4, Llama 3 и GLM-5.2. Модель можно развернуть в облаке или внутри инфраструктуры заказчика. Во втором случае анализ событий и помощь в расследованиях доступны без отправки данных во внешние сервисы.

ИИ-ассистент Kaspersky Investigation & Response Assistant теперь умеет генерировать регулярные выражения для разбора событий по примерам логов. Администратору достаточно показать системе образцы, а нужный Regex она попробует собрать сама.

Набор интеграций тоже расширили. Платформа получила поддержку SFTP и SMB для получения данных из файловых хранилищ, а через ODBC-драйверы её можно подключать к различным СУБД.

Наконец, разработчики обновили интерфейс и добавили долгожданную тёмную тему. Получился релиз сразу для двух лагерей: аналитикам — новые правила и LLM, глазам — чуть меньше ослепительного белого во время ночного разбора инцидентов.

RSS: Новости на портале Anti-Malware.ru