Более 30% россиян чуть не лишились денег после взлома личного кабинета

Более 30% россиян чуть не лишились денег после взлома личного кабинета

Более 30% россиян чуть не лишились денег после взлома личного кабинета

«Лаборатория Касперского» и Райффайзенбанк провели опросы среди клиентов российских банков, чтобы узнать, как россияне привыкли относиться к безопасности своих данных и финансов. Также исследователи проанализировали киберинциденты, в которых граждане сталкивались со взломом личных кабинетов.

Результаты опроса Райффайзенбанка показали, что 28% клиентов кредитных организаций хранят данные банковских карт на сайтах, где часто покупают товары. При этом каждый пятый опрошенный заявил, что сталкивался со взломом личного кабинета в интернет-магазинах.

31% респондентов, чьи личные кабинеты взламывали, также стали жертвами компрометации финансовой информации, поскольку мошенники пытались воспользоваться украденными данными платёжных карт.

Руководитель отдела информационной безопасности Райффайзенбанка отметил, что хорошей привычкой будет завести отдельную банковскую карту для интернет-магазинов. Такая практика поможет сохранить основные финансовые накопления в случае взлома сайта торговой онлайн-площадки.

18% опрошенных признали, что используют одинаковый пароль для разных интернет-площадок. Такое поведение повышает риск потерять деньги, ведь у злоумышленника будут в руках сразу несколько аккаунтов, если он сможет взломать хотя бы один.

Результаты опроса, проведённого «Лабораторией Касперского» несколько отличаются. Например, антивирусный гигант выяснил, что более 80% граждан России вводят разные пароли, а каждый второй вообще использует разные браузеры под разные задачи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru