APT-группа Core Werewolf шпионит за российскими КИИ с помощью UltraVNC

APT-группа Core Werewolf шпионит за российскими КИИ с помощью UltraVNC

APT-группа Core Werewolf шпионит за российскими КИИ с помощью UltraVNC

ИБ-компания BI.ZONE зафиксировала атаки Core Werewolf на российский оборонно-промышленный комплекс и объекты критической инфраструктуры (КИИ). Для проникновения в организации используются целевые рассылки и UltraVNC.

Данная APT-группа, по словам исследователей, активна как минимум с августа 2021 года. Чтобы дольше оставаться незамеченными, авторы шпионских атак используют легитимный софт.

Анализ показал, что поддельные сообщения, рассылаемые Core Werewolf в российские организации, содержат ссылку на исполняемый файл, замаскированный под документ PDF или DOCX.

При его открытии отображается некое постановление, приказ, методическое пособие, служебная записка либо резюме. Одновременно на устройстве жертвы в фоновом режиме запускается UltraVNC, обеспечивающий авторам атаки удаленный доступ к системе.

«Сегодня группы все чаще отказываются от вредоносного ПО в пользу легитимных или встроенных в операционную систему инструментов, — комментирует Олег Скулкин, руководитель управления киберразведки BI.ZONE. — Пример Core Werewolf в очередной раз доказывает эффективность таких методов в управляемых человеком атаках».

Снизить риски подобных атак, по словам экспертов, помогают меры, реализующие проактивный подход к обнаружению киберугроз (threat hunting). Потенциальным жертвам рекомендуется использовать специализированные решения для защиты имейл и наладить мониторинг событий кибербезопасности, чтобы отслеживать подозрительное поведения легальных программ.

Банк России пообещал владельцам цифровых рублей банковскую тайну

Сведения о цифровых рублях будут защищены банковской тайной наравне с информацией об обычных счетах. Баланс кошелька, переводы и данные о покупках не станут публиковаться или раздаваться посторонним, заявила зампредседателя Банка России Зульфия Кахруманова.

В интервью каналу «Простая экономика» она подчеркнула, что правила конфиденциальности распространяются на новую форму российской валюты в полном объёме.

Другими словами, цифровой рубль не должен превращаться в публичную бухгалтерскую книгу, где любой желающий увидит, сколько денег у гражданина и куда он их потратил.

Однако конфиденциальность не означает абсолютную невидимость для финансового контроля. Все операции будут проходить через антифрод-системы и механизмы противодействия отмыванию преступных доходов. Если трансакция покажется подозрительной, банк сможет запросить у клиента подтверждение.

Массовое внедрение цифрового рубля начнётся 1 сентября 2026 года. Поддержать операции первыми должны крупнейшие банки, а принимать оплату — торговые компании с годовой выручкой более 120 млн рублей.

С сентября 2027 года требование распространится на организации с выручкой свыше 30 млн рублей, а ещё через год — на остальных участников рынка.

Для оплаты покупателю потребуется открыть цифровой кошелёк через банковское приложение, считать универсальный QR-код и подтвердить операцию.

Цифровой рубль при этом не заменяет наличные и обычные безналичные деньги, а становится третьей формой национальной валюты.

Напомним, на днях мы писали, что россиянам не придётся платить комиссии за операции с цифровым рублём. Переводы и платежи для граждан будут полностью бесплатными, заявила директор департамента национальной платёжной системы ЦБ Алла Бакина.

RSS: Новости на портале Anti-Malware.ru