Хактивисты BO Team грозят служебным расследованием в связи с ДМС

Хактивисты BO Team грозят служебным расследованием в связи с ДМС

Хактивисты BO Team грозят служебным расследованием в связи с ДМС

В «Лаборатории Касперского» фиксируют новый всплеск целевых рассылок BO Team на территории России. Разбор сентябрьских атак показал, что хактивисты обновили свои бэкдоры, а в качестве приманки используют тему ДМС.

Вредоносные сообщения, рассылаемые BO Team, она же Black Owl, Lifting Zmiy и Hoody Hyena, написаны от имени поставщика услуг страхования либо банка. Получателя чаще всего обвиняют в злоупотреблении полисом ДМС.

Целевой зловред (BrockenDoor) спрятан в прикрепленном архивном файле в виде экзешника, замаскированного под PDF. При открытии запароленного вложения (ключ указан в теле письма) пользователю отображается документ-приманка:

 

Примечательно, что вредонос откатывает свое исполнение, если у жертвы в параметрах раскладки клавиатуры не выставлен русский язык.

Основной код BrockenDoor оказался переписанным на C#. Выполняемые зловредом команды теперь обозначены двумя-тремя символами (ранее они были прописаны в развернутой форме).

Функциональность бэкдора мало изменилась. В ходе текущей кампании была зафиксирована попытка использования BrockenDoor для установки новой версии Go-бэкдора ZeronetKit, тоже из арсенала BO Team.

«Жертвами атак стали российские организации, заинтересованные в ДМС для своих сотрудников, — комментирует эксперт Kaspersky Олег Купреев. — Фишинговые письма, а также документы-приманки, скорее всего, создавались под конкретные цели: атакующие не использовали типовые шаблоны, а адаптировали вложения в каждой конкретной атаке под юридические документы, призывая жертву срочно ознакомиться с их содержанием».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инвесторы идут к ChatGPT, но он путает цифры и строит хрустальные шары

Похоже, ИИ уверенно заходит и на фондовый рынок. Уже 13% частных инвесторов по всему миру используют ChatGPT или другие чат-боты для выбора акций. А примерно половина респондентов опроса eToro (11 тысяч инвесторов) признались, что не прочь попробовать такие инструменты для управления портфелем.

Как пишет Reuters, речь идёт не об алгоритмическом трейдинге, когда компьютеры гоняют тысячи сделок в секунду, а о том, что люди реально задают ИИ вопросы вроде «какие акции стоит купить?», читают ответ и сами решают, жать ли кнопку «купить».

Например, бывший аналитик UBS Джереми Люн теперь полагается на ChatGPT для управления своим портфелем.

«У меня больше нет доступа к Bloomberg Terminal — он слишком дорогой, — говорит он. — А ChatGPT может заменить многие привычные рабочие процессы».

Есть и громкие кейсы: сайт Finder ещё в марте 2023-го попросил ChatGPT составить портфель из «качественных компаний». С тех пор эта подборка выросла почти на 55% — результат лучше среднего по топ-10 британских фондов на 19 процентных пунктов.

Но есть нюанс: американский рынок и без того на исторических максимумах. S&P 500 вырос на 13% с начала года, а в 2023-м вообще прибавил 23%. В такой ситуации почти любая стратегия выглядит «гениальной».

Эксперты напоминают, что у ИИ есть серьёзные ограничения: он не видит данных за paywall, может путать цифры, выстраивать надуманные нарративы и слишком полагаться на прошлое поведение акций.

«Риск в том, что люди начинают воспринимать ChatGPT или Gemini как хрустальный шар», — предупреждает глава eToro в Великобритании.

История повторяется: в 80-х частные инвесторы получили электронную торговлю, в 90-х — онлайн-брокеров с копеечными комиссиями, после кризиса 2008-го появились первые роботизированные советчики. Теперь на сцену выходят ИИ-ассистенты.

Главная опасность, как говорят аналитики: пока рынок растёт, ИИ выглядит помощником. Но если грянет кризис, не факт, что частные инвесторы сумеют правильно управлять рисками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru