Ленивая Коала атакует государственные организации России и СНГ

Ленивая Коала атакует государственные организации России и СНГ

Ленивая Коала атакует государственные организации России и СНГ

Новая киберпреступная группировка Lazy Koala атакует государственные организации России и СНГ. Техники «Ленивой Коалы» не отличаются сложностью, однако они достаточно эффективные, так как уже привели к взлому около 867 аккаунтов сотрудников.

Об активности Lazy Koala рассказали специалисты Positive Technologies (PT Expert Security Center, PT ESC). После анализа кампании удалось выяснить, что злоумышленники целят в первую очередь в организации из России, Белоруссии, Казахстана, Узбекистана, Таджикистана и Армении.

Помимо государственных и финансовых компаний, кибергруппировку интересуют медицинские и образовательные учреждения. Кстати, группу назвали Lazy Koala из-за её нежелания задействовать сложные методы атаки, а также по имени пользователя (Koala), управляющего телеграм-ботами со скомпрометированными данными.

При этом исследователи из PT ESC не увидели связи с другими объединениями хакеров. В первую очередь атакующие пытаются пробраться в компьютер одного из сотрудников целевой организации, после чего их основная цель — кража учётных данных от различных сервисов.

Перехваченные сведения далее используются для развития атаки на внутреннюю структуру компании. Параллельно киберпреступники могут продавать информацию на теневых форумах.

В качестве основного вектора Lazy Koala задействует старый проверенный фишинг, поэтому сотрудникам нужно быть особенно внимательными к входящим письмам.

Денис Кувшинов, руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies, отметил, что группа использует простенький троян-стилер, написанный на Python.

Целевого пользователя убеждают открыть вложения из письма, причём делают это на национальных языках каждой из атакованных стран.

Kaspersky научила корпоративные смартфоны сбрасывать звонки мошенников

«Лаборатория Касперского» добавила в расширенную версию Kaspersky Secure Mobility Management контроль звонков на Android-устройствах. Теперь корпоративные смартфоны смогут предупреждать сотрудников о подозрительных номерах или блокировать вызовы автоматически.

Когда поступает звонок, Kaspersky Endpoint Security для Android проверяет репутацию номера по локальным офлайн-базам и глобальным онлайн-базам.

Дальше всё зависит от политики компании: приложение либо покажет предупреждение, либо сразу отправит нежелательного собеседника разговаривать с гудками.

Администраторы могут блокировать отдельные категории вызовов, создавать чёрные и белые списки, а также назначать разные правила группам сотрудников. Например, рекламные звонки можно запретить всей организации, но оставить коммерческому отделу, вдруг за очередным выгодным предложением всё-таки скрывается клиент.

Новая функция должна снизить риски телефонного мошенничества и социальной инженерии. Злоумышленники нередко звонят сотрудникам, чтобы выманить конфиденциальную информацию или убедить их перевести деньги со счёта компании. Заодно фильтрация поможет сократить поток спама, который особенно мешает специалистам, постоянно работающим со звонками.

Kaspersky Secure Mobility Management предназначена для управления корпоративными мобильными устройствами, приложениями, данными и политиками безопасности на протяжении всего их жизненного цикла.

RSS: Новости на портале Anti-Malware.ru