 |
ESET: группа Carbanak стояла за фишинговыми атаками в России, Украине и Армении
Москва, 15 сентября 2015 г. Международная антивирусная компания ESET представляет детали расследования деятельности кибергруппы Carbanak. Наряду с другими инструментами группа активно использовала вредоносные программы семейства Win32/Spy.Agent.ORM, отмеченные в атаках на пользователей из России и Украины.
В начале лета 2015 года специалисты ESET зафиксировали повышенную активность семейства Spy.Agent.ORM. Программа распространялась с помощью набора эксплойтов через скомпрометированный новостной портал rbc.ua и банковский сайт unicredit.ua, а также в фишинговых рассылках, ориентированных на сотрудников финансовых учреждений из России и Украины, а также Центрального банка Армении.
Пользователям рассылались сообщения с вредоносными вложениями SCR-файлов или RTF-эксплойтов к уязвимостям Microsoft Office, включая одну из последних – CVE-2015-1770.
Троян Win32/Spy.Agent.ORM открывает атакующим удаленный доступ к компьютеру жертвы. Вредоносная программа подключается к управляющему серверу и выполняет различные команды: сделать снимок экрана, получить список запущенных процессов, собрать информацию о системе, загрузить исполняемый файл и др. На связь трояна Spy.Agent.ORM и Carbanak указывают одинаковые фрагменты кода, которые встречаются в других вредоносных программах группы: «фирменном» инструменте Win32/Spy.Sekur и бэкдоре для кражи данных карт с PoS-терминалов Win32/Wemosis, замеченным в кибератаках на американские отели-казино.
Все вышеуказанные вредоносные программы подписаны одним и тем же цифровым сертификатом, зарегистрированным на московскую компанию Blik. Один из новейших образцов трояна Spy.Agent.ORM, обнаруженных специалистами ESET, подписан цифровым сертификатом киевской компании In Travel.
Антивирусные продукты ESET NOD32 детектируют известные и новые вредоносные программы.
Контактное лицо: Евгения Громова
Компания: ESET Russia
Добавлен: 16:15, 15.09.2015
Количество просмотров: 847
Страна: Россия
| МегаФон улучшил связь для 76 тысяч кубанцев, МегаФон, 01:46, 29.06.2026, Россия67 |
| Оператор ускорил интернет и улучшил голосовую связь в Славянском районе Краснодарского края. Запуск новых базовых станций и модернизация существующих помогли нарастить скорость мобильного интернета до 100 Мбит/с как в столице района, так и в небольших населенных пунктах. |
| «Гравитон» и NewNets модернизировали инфраструктуру государственного архива, «Гравитон», 01:42, 29.06.2026, Россия77 |
| «Гравитон», разработчик и производитель российской вычислительной техники, совместно с компанией NewNets («Новые Сети Интеграция») реализовали проект по обновлению центра обработки данных государственного архива. В рамках модернизации была создана отказоустойчивая ИТ-инфраструктура на базе отечественного оборудования, полностью соответствующая требованиям российских регуляторов. |
| Смарт Текнолоджис и TData будут совместно внедрять решения по аналитике и управлению данными, Смарт Текнолоджис, 01:36, 29.06.2026, Россия74 |
| Системный интегратор Смарт Текнолоджис и российский разработчик высокотехнологичных решений для управления данными TData (входит в коммерческий ИТ-кластер «Ростелекома») заключили соглашение о сотрудничестве. Компании объединят опыт и экспертизу для импортозамещения корпоративных систем. Партнёры сосредоточатся на проектах по созданию хранилищ и управлению корпоративными данными, бизнес-аналитике и автоматизации работы с данными. |
| ElectriCS Pro Авиация: опыт цифровизации БКС в ОКБ Сухого, АО «СИЭС Групп», 01:31, 29.06.2026, Россия72 |
| На конференции ИТМаш-2026 было объявлено о присвоении ОКБ Сухого официального статуса Центра компетенции и сертифицированного Центра обучения и развития технологий проектирования бортовой кабельной сети (БКС) на платформе ElectriCS Pro Авиация. |
| Кредитный рейтинг МегаФона подтверждён дважды, МегаФон, 01:25, 29.06.2026, Россия62 |
| Два ведущих рейтинговых агентства подтвердили рейтинг кредитоспособности МегаФона на прежнем уровне: «Эксперт РА» сохранил оценку ruAAA, а АКРА — AAА(RU), прогноз «Стабильный». В своих отчётах эксперты отметили устойчивость бизнеса оператора и его способность выдерживать внешние вызовы. |
|
 |