Ботнет Purple Fox червём распространяется по Windows-устройствам

Ботнет Purple Fox червём распространяется по Windows-устройствам

Ботнет Purple Fox червём распространяется по Windows-устройствам

Операторы агрессивного ботнета запустили новую кампанию, в ходе которой они проводят брутфорс пароля SMB (Server Message Block) и распространяют вредоносную программу по всей экосистеме Microsoft Windows (поведение компьютерного червя). Об этих кибератаках рассказали исследователи из Guardicore.

Кибероперация, которую злоумышленники ведут с 2018 года, получила имя Purple Fox. Лишь недавно преступники начали использовать червеобразный вектор. По словам специалистов, основными инструментами атакующих являются наборы эксплойтов и фишинговые письма.

Проникнув в сеть той или иной организации, операторы вредоноса строят ботнет, основная задача которого — добывать для своих хозяев криптовалюту. Причём киберпреступники сочетают методы вроде брутфорса с возможностями руткита.

В этом случае основными жертвами Purple Fox становятся открытые SMB-службы со слабыми паролями и хешами. Атакующим, как правило, удаётся успешно подобрать простые пароли, после чего открывается возможность для дальнейшего распространения вредоносной программы.

Специалист Guardicore Амит Серпер опубликовал подробную информацию об атаках Purple Fox, прикрепив также индикаторы компрометации (IOC), чтобы организациям было проще выявлять признаки присутствия злоумышленников.

Параллельно Серпер отметил, что поведение компьютерного червя, зафиксированное в последних атаках, отличается от того, что описывалось ранее. Киберпреступники также располагают различными пакетами MSI, хранящимися как минимум на 2000 серверов.

«Лаборатория Касперского» выпустила менеджер паролей для бизнеса

«Лаборатория Касперского» представила корпоративную версию Kaspersky Password Manager. Решение предназначено для централизованного управления учётными данными сотрудников и рассчитано на средние и крупные организации.

KPM для бизнеса генерирует сложные комбинации, хранит их в зашифрованном виде и проверяет уже используемые пароли на надёжность и появление в утечках. Сотруднику достаточно запомнить один мастер-пароль. Главное, чтобы он не назывался Company2026! и не лежал на стикере под монитором.

В защищённом хранилище также можно держать одноразовые коды второго фактора TOTP, ключи доступа, корпоративные документы и сведения о банковских картах. Администраторы смогут централизованно задавать парольные политики и разграничивать права пользователей в зависимости от их ролей.

Актуальность решения компания подкрепляет собственной статистикой. По данным Kaspersky Digital Footprint Intelligence за 2026 год, 37% пользователей хотя бы раз повторяли старый пароль, меняя только регистр букв. Ещё 13% добавляли к прежней комбинации год, а 17% — один специальный символ.

Разнообразием пароли тоже не радуют: у 39% пользователей встречаются комбинации исключительно из цифр, у 31% — только из английских букв. В среднем один и тот же пароль применяется как минимум на двух ресурсах.

Такая экономия фантазии дорого обходится бизнесу. По данным «Лаборатории Касперского», в 2025 году четверть атак на организации начиналась с компрометации учётных данных. Получив пароль от одного сервиса, атакующие проверяют его в остальных системах и могут быстро добраться до корпоративной инфраструктуры.

Новый Kaspersky Password Manager должен переложить парольную рутину с сотрудников на централизованный инструмент.

RSS: Новости на портале Anti-Malware.ru