Власти США опубликовали шесть новых вредоносов группировки Lazarus

Власти США опубликовали шесть новых вредоносов группировки Lazarus

Власти США поделились интересными семплами новых вредоносных программ на VirusTotal. По словам Агентства по кибербезопасности и защите инфраструктуры (CISA) США, за этими вредоносами стоит та же группировка, которая в 2017 году спровоцировала атаку WannaCry — Lazarus (или Hidden Cobra).

Всего Запад опубликовал шесть новых вариантов вредоносных программ: Bistromath, Slickshoes, Crowdedflounder, Hotcroissant, Artfulpie и Buffetline; и ещё одну обновлённую версию уже известного зловреда — Hoplight.

Эти программы способны открыть к заражённому компьютеру удалённый доступ, скачать дополнительные нежелательные программы, а также извлечь учётные данные и файлы жертвы.

Как уже было отмечено выше, CISA полагает, что за новыми семплами стоит киберпреступная группа Hidden Cobra, которую также называют Lazarus. Представители агентства советуют организациям придерживаться стандартных мер защиты.

CISA рекомендует: устанавливать патчи как можно быстрее, устанавливать сложные пароли для IoT-устройств (включая принтеры), использовать обновлённую антивирусную программу, защищать почту и обучать сотрудников навыкам кибербезопасности.

Вышеперечисленные вредоносные программы могут использовать как правительственные хакеры, так и независимые киберпреступные группировки. Организациям нужно учитывать это при разработке стратегии защиты.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Тинькофф Банк для iPhone доступен в App Store как Т-Старт, спешите скачать

Сегодня, 22 мая, русскоязычные приложения «Тинкофф Банка», установленные на iPhone, стали выводить нотификации о наличии обновления в магазине Apple. Оно именуется «Т-Старт», безопасно и будет доступно несколько часов.

Практика показала, что замаскированный возврат подсанкционного банка в App Store недолговечен. Там оперативно отслеживают и пресекают такие ухищрения, поэтому с обновлением iOS-версии «Тинькофф» мешкать не стоит.

Первый вход в «Т-Старт» после установки потребует ввода номера телефона и кода подтверждения из СМС. Данные клиента и банковские сервисы перекочуют в новую прогу в полном объеме.

 

Банк «Тинькофф» подпал под западные санкции в первой половине 2023 года. В результате его мобильные приложения были удалены из App Store, и потом из Google Play.

В октябре «Тинькофф» попытался вернуться в магазин Apple под видом DocStorage с банковскими функциями, но продержался там менее суток. В прошлом месяце в App Store появился новый легитимный клон — «Т-Помощь», который тоже был изъят из загрузок в тот же день.

Отсутствие подсанкционных банков в официальных магазинах для iPhone и Android на руку мошенникам. Они активно создают фейковые приложения, копируя дизайн «Тинькофф», ВТБ, Сбера в надежде на невнимательность пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru