Кибергруппа ToddyCat расширила арсенал вредоносов для шпионажа

Кибергруппа ToddyCat расширила арсенал вредоносов для шпионажа

Кибергруппа ToddyCat расширила арсенал вредоносов для шпионажа

Кибергруппа ToddyCat продолжает совершенствовать инструменты и методы проведения шпионских атак, в том числе в России. Эксперты «Лаборатории Касперского» обнаружили в ее арсенале новый набор загрузчиков, написанных с нуля.

С их помощью злоумышленники собирают интересующие их файлы и загружают их на общедоступные и легитимные сервисы хостинга.

 

В процессе эксфильтрации задействованы следующие инструменты:

  • LoFiSe для поиска определённых файлов;
  • DropBox Uploader для загрузки данных в Dropbox;
  • Pcexter для загрузки архивных файлов в OneDrive.

В качестве программы-агента ToddyCat по-прежнему использует трояна Ninja. Из дополнительных инструментов замечены CobaltStrike (обеспечивает загрузку Ninja) и пассивный UDP-бэкдор (позволяет авторам атаки закрепиться в системе).

«ToddyCat не просто взламывает системы, а выполняет продуманные последовательные действия по сбору ценных данных в течение продолжительного времени, подстраиваясь под новые условия, чтобы оставаться незамеченной, — комментирует Игорь Кузнецов, руководитель российского исследовательского центра Kaspersky. — Их продвинутые тактики и постоянная адаптация к изменениям указывают на то, что это не просто внезапные и кратковременные атаки, а длительная кампания. Ландшафт угроз меняется, и нужно не только проактивно противостоять известным кибератакам, но и быть в курсе новых угроз».

Kaspersky научила корпоративные смартфоны сбрасывать звонки мошенников

«Лаборатория Касперского» добавила в расширенную версию Kaspersky Secure Mobility Management контроль звонков на Android-устройствах. Теперь корпоративные смартфоны смогут предупреждать сотрудников о подозрительных номерах или блокировать вызовы автоматически.

Когда поступает звонок, Kaspersky Endpoint Security для Android проверяет репутацию номера по локальным офлайн-базам и глобальным онлайн-базам.

Дальше всё зависит от политики компании: приложение либо покажет предупреждение, либо сразу отправит нежелательного собеседника разговаривать с гудками.

Администраторы могут блокировать отдельные категории вызовов, создавать чёрные и белые списки, а также назначать разные правила группам сотрудников. Например, рекламные звонки можно запретить всей организации, но оставить коммерческому отделу, вдруг за очередным выгодным предложением всё-таки скрывается клиент.

Новая функция должна снизить риски телефонного мошенничества и социальной инженерии. Злоумышленники нередко звонят сотрудникам, чтобы выманить конфиденциальную информацию или убедить их перевести деньги со счёта компании. Заодно фильтрация поможет сократить поток спама, который особенно мешает специалистам, постоянно работающим со звонками.

Kaspersky Secure Mobility Management предназначена для управления корпоративными мобильными устройствами, приложениями, данными и политиками безопасности на протяжении всего их жизненного цикла.

RSS: Новости на портале Anti-Malware.ru