В Smart Fraud Detection добавлены дополнительные параметры транзакции

В Smart Fraud Detection добавлены дополнительные параметры транзакции

В Smart Fraud Detection добавлены дополнительные параметры транзакции

Фаззи Лоджик Лабс обновила систему Smart Fraud Detection до версии 3.5. Обновления включают в себя дополнительные параметры транзакции для СБП, функции для удобства работы пользователя и технические разработки в модуле правил и оценке поведенческих профилей.

Для соблюдений требований НСПК для Системы Быстрых Платежей в систему Smart Fraud Detection добавлены параметры транзакции для передачи суммы и валюты комиссии. Параметры теперь доступны в интерфейсе для использования в правилах и других рассчитываемых параметрах.

Для удобства работы пользователей разработчики изменили дизайн графических форм интерфейса. Также добавили шаблоны примечаний для использования в инцидентах, правилах и списках и разработали новый справочник по добавлению-удалению атрибутов в списках в карточке инцидентов.

По запросам пользователей разработаны новые функциональные возможности автоматического формирования существующих и новых отчетных форм (Отчеты по расписанию) с последующей отправкой их по электронной почте или сохранением на сетевом ресурсе.

В систему добавлены новые отчетные формы:

  • Контроль выполнения ночных заданий – статистические данные о выполнении ночных заданий и калибровки данных.
  • Время обработки транзакций – данные о времени обработки транзакций.

В версии 3.5 системы Smart Fraud Detection представлена новая функция Динамические объекты расчета. Эта функция позволяет работать с собственными настраиваемыми объектами хранения. Динамические объекты используются при расчете дополнительных параметров в соответствии с собственными алгоритмами для подробного анализа поведенческих профилей.

Для функции Генератор правил в системе добавлена возможность создания новых запросов на генерацию путем копирования существующих.

Компания Фаззи Лоджик Лабс с 2016 года занимается разработкой, внедрением и технической поддержкой программного обеспечения (система Smart Fraud Detection) для противодействия мошенническим транзакциям в различных каналах обслуживания клиентов. Компания реализует комплексные проекты для разных отраслей экономики: от финансового сектора до предприятий розничной торговли.

Внутренние ссылки: Динамические объекты расчета, Генератор правил, Обновление системы до версии 3.4.

EvilMouse: мышь за $44, которая взламывает компьютеры за секунды

Исследователи показали, как обычная компьютерная мышь может превратиться в инструмент для взлома. Проект получил название EvilMouse, по сути это аппаратный кейлоггер-инжектор, спрятанный внутри стандартного USB-манипулятора. Стоимость сборки — около $44 (3 394 руб.).

По принципу работы EvilMouse напоминает известный инструмент USB Rubber Ducky, который эмулирует клавиатуру и автоматически вводит заранее запрограммированные команды.

Но есть важное отличие: EvilMouse продолжает работать как обычная мышь. Внешне и функционально устройство ничем не выдаёт себя.

Внутри корпуса разместили недорогие компоненты — микроконтроллер RP2040 Zero, USB-хаб и начинку стандартной мыши. Автор проекта перепрошил устройство с помощью CircuitPython: при подключении к компьютеру мышь автоматически выполняет набор команд и открывает обратный шелл на машине атакующего. По результатам тестов доступ к системе с правами администратора удаётся получить буквально за считаные секунды.

 

Сложность заключалась в физической сборке — в компактном корпусе пришлось удалять пластиковые перегородки, аккуратно паять контакты и изолировать элементы. Но технически проект оказался вполне реализуемым даже при базовых навыках работы с электроникой.

 

Главная проблема, на которую указывает автор, — это фактор доверия к «безобидной» периферии. Большинство сотрудников уже знают, что флешки могут быть опасны. А вот мышь, которая нормально двигает курсор, подозрений не вызывает. При этом устройство распознаётся системой как HID (Human Interface Device) и может отправлять команды, минуя многие стандартные механизмы защиты. В демонстрации атака проходила без срабатывания антивируса.

Исходный код проекта выложен на GitHub — автор подчёркивает, что работа носит исследовательский и образовательный характер. Однако сама концепция наглядно показывает: для компрометации системы не нужны дорогостоящие инструменты, достаточно фантазии и пары доступных компонентов.

RSS: Новости на портале Anti-Malware.ru