TrickBot не думал умирать: вредонос получил обновлённый модуль для шпионажа

TrickBot не думал умирать: вредонос получил обновлённый модуль для шпионажа

TrickBot не думал умирать: вредонос получил обновлённый модуль для шпионажа

Судя по всему, операторы известной вредоносной программы TrickBot и не думали останавливаться даже после того, как правоохранительные органы всерьёз взялись за них. Как отметили исследователи, киберпреступники обновили инфраструктуру и даже добавили новый модуль.

О новой активности операторов TrickBot рассказали специалисты компании Bitdefender. По словам румынского разработчика защитных программ, новые функции вредоноса позволяют ему шпионить за жертвой с помощью кастомного протокола.

Последний также скрывает передачу данных между TrickBot и командным сервером (C2) киберпреступников. Именно поэтому активность злоумышленников достаточно трудно обнаружить.

«Мы не увидели никаких признаков замедления активности TrickBot», — подчеркнули в Bitdefender.

Эксперты утончили, что зловред начал использовать новую версию модуля «vncDll», разработанного для атак на высокопоставленных лиц. Он получил имя «tvncDll» и позволяет преступникам мониторить и собирать информацию.

Обновлённый модуль взаимодействует с одним из девяти C2-серверов, указанных в файле конфигурации. С помощью командного центра вредоносная программа может загружать дополнительные пейлоады, получать команды и пересылать собранные данные.

Напомним, что в начале месяца мы писали о новой программе-вымогателе с именем Diavol, код которого подозрительно похож на Conti — шифровальщик, доставляемый ботами TrickBot.

Минцифры привяжет M2M сим-карты к устройствам и запретит им лишние звонки

Минцифры предложило обязать российские компании и ИП регистрировать M2M сим-карты и подключённое к ним оборудование в ЕСИА. Новые правила планируют запустить 1 сентября 2027 года. Банкоматы, терминалы, датчики и умные счётчики получат цифровые паспорта, а переставлять их сим-карты куда вздумается уже не выйдет.

Операторы смогут предоставить бизнесу единую платформу для управления M2M-номерами.

Через неё разрешат активировать и отключать сим-карты, проверять статус оборудования, определять его местоположение по базовым станциям и блокировать связь при утере или поломке устройства.

В ЕСИА потребуется внести номер, ИНН владельца, сведения об операторе, вид и название оборудования, его идентификатор и адрес установки. Передавать данные можно будет через «Госуслуги» или операторскую платформу.

Одну M2M сим-карту намерены жёстко привязать к конкретному устройству. Менять его идентификатор разрешат не чаще раза в месяц, кроме случаев поломки или утери. Если сведения об оборудовании разойдутся с данными ЕСИА, оператор должен будет приостановить обслуживание. Сначала исправьте цифровые бумаги, потом снова выходите в сеть.

Под контроль попадут и коммуникации. Компании смогут создавать белые списки номеров для звонков и СМС. Голосовые вызовы ограничат одной минутой, а массовые рассылки и автообзвон запретят, за исключением разрешённых отправителей. Менять контакты в белом списке также позволят не чаще раза в месяц.

В Минцифры объясняют инициативу борьбой с мошенниками. Сейчас M2M сим-карты позволяют пользоваться обычной мобильной связью, поэтому их применяют для анонимных обзвонов и рассылок. Ведомство хочет оставить таким картам их прямую работу: передавать данные из банкомата или счётчика, а не изображать подпольный кол-центр.

RSS: Новости на портале Anti-Malware.ru