Киберпреступники взяли на вооружение программы класса proxyware

Киберпреступники взяли на вооружение программы класса proxyware

Киберпреступники взяли на вооружение программы класса proxyware

Команда исследователей Cisco Talos отметила повышенный интерес киберпреступников к легитимному софту класса “proxyware”, который позволяет делиться частью своего интернет-соединения с другими устройствами.

Фактически злоумышленники используют proxyware по тому же принципу, что и легитимный софт для майнинга криптовалюты. Для получения прибыли достаточно тайком установить в систему жертвы подобное приложение.

В частности, специалисты Cisco Talos наблюдали использование proxyware в многоступенчатых атаках, которые начинались со связки безобидной программы с инсталлятором, содержащим вредоносный код.

Когда пользователь устанавливал софт, автоматически инсталлировался и троян. В одной из кампаний, например, участвовал подписанный пакет Honeygain, вполне известного proxyware-сервиса.

Киберпреступники снабдили его вредоносными файлами, выключающими криптовалютный майнер XMRig. Далее пользователя перенаправляли на страницу с реферальными кодами Honeygain.

Как только жертва создавала аккаунт, реферальная система приносила злоумышленнику прибыль. Дополнительно майнер пользовался ресурсами компьютера для добычи цифровой валюты.

В другой кампании атакующие пытались установить Honeygain в систему пользователя, а затем зарегистрировать софт под аккаунтом, принадлежащим злоумышленникам. Другими словами, пропускная способность пользователя просто продаётся, а преступник получает прибыль.

Где проходит ватерлиния кибербезопасности: ИБ-эксперты встретятся 17 июня

До конференции «ВАТЕРЛИНИЯ» остаётся всего неделя. Уже 17 июня в Московском Императорском яхт-клубе соберутся специалисты по информационной безопасности, чтобы обсудить не только громкие угрозы и тренды, но и те проблемы, которые обычно остаются под водой.

Название мероприятия выбрано не случайно. В морской терминологии ватерлиния — это граница между видимой и скрытой частью судна.

Организаторы «ВАТЕРЛИНИИ» предлагают посмотреть на кибербезопасность через ту же призму: за внедрёнными решениями, регламентами и красивыми отчётами нередко скрываются накопленные риски, новые сценарии атак и уязвимости, которые напрямую влияют на устойчивость бизнеса.

В центре внимания конференции окажутся практические вопросы, с которыми сегодня сталкиваются ИБ-команды. Участники обсудят развитие SOC и MDR, изменения в регулировании, подходы к построению защиты без избыточного формализма, а также реальные угрозы, способные повлиять на работу компаний.

Генеральным партнёром мероприятия выступает «Лаборатория Касперского», стратегическим партнёром — «Код Безопасности», официальным партнёром — UserGate.

Среди специальных гостей заявлены Алексей Лукацкий и Михаил Кадер.

Организаторы подчёркивают, что конференция задумана не как очередная серия презентаций с дежурными слайдами. Основная идея — дать специалистам возможность сверить подходы, обменяться опытом и обсудить реальные кейсы, которые возникают в условиях постоянно меняющегося ландшафта угроз.

Информационную поддержку мероприятию оказывают КИБЕРМЕДИА, CISO CLUB, Медиа Группа «Авангард», Global Digital Space, «Культ Безопасности», «Пакет Безопасности», Sachok, AM Live и издательский дом «Коннект».

До старта осталось совсем немного. И если в мире кибербезопасности вы предпочитаете смотреть не только на то, что находится над ватерлинией, конференция обещает немало интересных поводов для обсуждения.

RSS: Новости на портале Anti-Malware.ru