Троян Emotet теперь распространяется по Wi-Fi за счёт слабых паролей

Троян Emotet теперь распространяется по Wi-Fi за счёт слабых паролей

Троян Emotet теперь распространяется по Wi-Fi за счёт слабых паролей

Вредоносная программа Emotet, бесспорно являющаяся одной из самых серьёзных современных киберугроз, постоянно развивается. В этот раз авторы зловреда оснастили его дополнительным модулем, позволяющим Emotet распространяться от сети к сети по Wi-Fi.

Как правило, киберпреступники используют Emotet, чтобы попасть в системы компаний. Для этого в электронных письмах рассылаются вредоносные документы Office — злоумышленники рассчитывают на невнимательность сотрудников.

Сразу после заражения Emotet загружает дополнительные модули, позволяющие ему распространяться уже внутри сети корпорации. Годами данный троян был ограничен только одной сетью, за пределы которой вредонос просто не мог выйти.

Однако теперь авторы устранили этот недочёт. Как сообщают исследователи из BinaryDefense, Emotet обзавёлся новым модулем «Wi-Fi spreader», за счёт которого вредоносная программа может перемещаться по сетям через Wi-Fi.

Стоит отметить, что новый модуль совершенно не гарантирует распространение по беспроводному каналу, поскольку «Wi-Fi spreader» рассчитывает на слабые пароли. Тем не менее эти функциональные возможности определённо открывают новый вектор атаки внутри скомпрометированных предприятий.

Таким образом, соседние компании, использующие слабые Wi-Fi-пароли, рискуют «подхватить» Emotet от уже атакованной организации.

Приблизительная схема распространения Emotet, опубликованная специалистами BinaryDefense, представлена на рисунке ниже.

В этом месяце мы сообщали, что в Сети появилась утилита EmoCheck, способная вычислить троян Emotet в вашей системе.

Тантор Лабс купила СУБД Персей вместе с командой разработчиков

«Тантор Лабс», входящая в «Группу Астра», завершила сделку с компанией «МТ-Интеграция» и получила исключительные права на СУБД «Персей». Одними технологиями покупатель не ограничился: к нему в полном составе переходит команда продукта — около 50 специалистов.

«Персей» построен на PostgreSQL и предназначен для корпоративных систем с повышенными требованиями к безопасности и надёжности.

СУБД получила сертификат ФСТЭК России по четвёртому уровню доверия, поддерживает кластер высокой доступности «Атлант» и уже используется в госсекторе, промышленности и финансовой отрасли.

Закрывать или отправлять продукт на склад приобретённых технологий не планируют. Развитие «Персея» продолжит объединённая команда внутри «Тантор Лабс». Заказчикам обещают открыть доступ к экосистеме Tantor, включая AI-first-платформу для централизованного управления и мониторинга PostgreSQL-баз, а также функции, которые прежде были доступны только пользователям Tantor Postgres.

В обратную сторону тоже потечёт польза: технологии «Персея» должны усилить продукты Tantor в области высокой доступности, отказоустойчивости и защиты критически важных информационных систем. Главная цель интеграции — создать более надёжную платформу для корпоративных хранилищ и высоконагруженных систем.

Гендиректор «Тантор Лабс» Вадим Яценко назвал сделку признаком консолидации российского рынка корпоративных СУБД. По его словам, ключевой добычей стали не только права на продукт, но и инженерная команда с редкой экспертизой.

Получилась покупка без привычного сценария «забрали технологии — потеряли людей». «Тантор Лабс» получила СУБД, клиентов и полсотни разработчиков, а «Персей» — новую экосистему и ресурсы для развития. Российский рынок баз данных становится теснее: сильные команды теперь не просто конкурируют, а собираются в более крупные кулаки.

RSS: Новости на портале Anti-Malware.ru