BI.ZONE упростила внедрение AntiFraud и усилила защиту от фрода

BI.ZONE упростила внедрение AntiFraud и усилила защиту от фрода

BI.ZONE упростила внедрение AntiFraud и усилила защиту от фрода

BI.ZONE выпустила обновлённую версию своей системы противодействия мошенничеству AntiFraud. Нововведения упростили внедрение решения и усилили защиту от фрод-атак, которые в последние годы только набирают обороты.

По данным Банка России, только за первый квартал 2025 года злоумышленники похитили 6,9 млрд рублей. За весь 2024 год сумма достигла 27,5 млрд рублей — на 74% больше, чем годом ранее. Основные потери пришлись на физических лиц, а главными каналами стали онлайн-переводы.

Одна из главных новинок — коробочная версия AntiFraud, которую теперь можно развернуть самостоятельно. Раньше требовалась поэтапная настройка с участием инженеров, теперь всё сводится к установке нескольких пакетов, что экономит ресурсы и время.

Также добавлена авторизация через Keycloak — это позволяет сотрудникам входить в систему по корпоративным учётным данным и упрощает управление доступом.

Изменился и интерфейс конструктора правил. Теперь специалисты могут создавать и проверять новые правила без знания точных названий атрибутов и функций: система предлагает подходящие варианты на русском и английском. Появилась возможность протестировать правила на исторических данных до запуска в «боевом» режиме.

Обновление упростило и работу с моделями ИИ. Если раньше настройка требовала привлечения экспертов со стороны, теперь инженеры могут использовать готовые шаблоны или загружать свои модели, например на базе XGBoost, через новый интерфейс.

Также переработана система записи событий в базу данных: стало меньше сервисов и зависимостей между ними, а значит — выше устойчивость к сбоям и стабильнее работа при больших объёмах данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VasyGrek усилил фишинг против российских организаций, сменив инструменты

Аналитики F6 Threat Intelligence зафиксировали новую волну атак, связанных с русскоязычным злоумышленником VasyGrek (он же Fluffy Wolf) — фигурой, известной по фишинговым кампаниям против российских компаний ещё с 2016 года. Традиционно он использует рассылки на бухгалтерскую тематику и домены-приманки сайтов финансовых организаций, под которые маскирует распространение вредоносных программ.

После недавней публикации F6 злоумышленник перестал использовать свой привычный инструмент BurnsRAT, однако общая структура атак осталась прежней: массовые рассылки, поддельные домены и доставка различных вредоносных приложений.

Главное изменение заметно в выборе инструментов. Вместо продавца Mr.Burns VasyGrek перешёл на утилиты автора PureCoder, которые активно распространяются на киберпреступных форумах. Кроме того, он был замечен в использовании шифровальщика Pay2Key, популярного в этом году RaaS (ransomware-as-a-service).

В ноябре 2025 года злоумышленник обновил и саму цепочку атаки. Архивы с EXE-файлами он заменил на архивы, содержащие VBS- и BAT-скрипты. Вместо загрузчика PureCrypter появился новый элемент — stego downloader на PowerShell, который загружает полезную нагрузку PureHVNC.

 

Ранее этот загрузчик замечали у других группировок, например Sticky Werewolf, но в данном случае атрибуция указывает именно на VasyGrek: совпадает стиль писем, домены доставки и финальный пейлоад.

 

Анализ одного из вредоносных образцов, проведённый на Malware Detonation Platform F6, подтверждает обновлённую тактику злоумышленника.

Под удар в последние месяцы попали компании из промышленности, энергетики, сферы финансов, ИТ, медиа, торговли и других отраслей. Основная цель атак VasyGrek остаётся прежней — получение конфиденциальных данных и их дальнейшее использование в интересах злоумышленника.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru