Пресс-релизы // » Добавить пресс-релиз

ESET: авторы Buhtrap освоили APT-атаки

Аналитики международной антивирусной компании ESET обнаружили новый вектор кибератаки Buhtrap, нацеленной на российский бизнес. Злоумышленники скомпрометировали дистрибутивы популярной системы удаленного доступа и администрирования Ammyy Admin.

Киберкампания «Операция Buhtrap» («ловушка для бухгалтера») была раскрыта ESET весной 2015 года. Атакующие распространяли банковское шпионское ПО, используя фишинговую рассылку и набор вредоносных программ для контроля над зараженным ПК. 88% жертв атаки – компании из России.

В октябре 2015 года аналитики ESET обнаружили вредоносную активность на сайте компании Ammyy Group. Злоумышленникам удалось загрузить на сервер модификацию дистрибутива программы Ammyy Admin, содержащую установщик легитимной программы и вредоносное ПО группы Buhtrap. Скомпрометированный дистрибутив был доступен для загрузки около недели.

Buhtrap представляет собой загрузчик (downloader). Он получает список установленного в системе ПО и сайтов, посещенных пользователем. Если система интересна для атакующих, начинается загрузка установочного архива с файлами для кибершпионажа. Вредоносный код позволяет перехватывать нажатия клавиш, получать информацию о смарт-картах и взаимодействовать с удаленным сервером.

Несмотря на то, что Ammyy Admin – легитимная программа, она уже использовалась во вредоносных кампаниях. Поэтому некоторые антивирусные продукты, включая ESET NOD32, детектируют ее как потенциально нежелательное приложение. Тем не менее, программный продукт используется корпоративными пользователями в России и других странах. Среди клиентов Ammyy Group – российские банки и компании из списка Fortune Global 500.

Расследование ESET установило, что в октябре-ноябре 2015 года сайт Ammyy использовался для распространения нескольких семейств вредоносных программ. 26 октября «раздавался» загрузчик трояна Lurk, 29 октября – CoreBot, 30 октября – программа группы Buhtrap, в начале ноября – банковский троян Ranbyus и средство удаленного доступа Netwire RAT. Эти программы не связаны друг с другом, однако фальшивые дистрибутивы Ammyy Admin выполняли одинаковые действия. Можно предположить, что злоумышленники, взломавшие сайт Ammyy Group, предоставляли услуги по распространению вредоносного содержимого разным кибергруппам.

Группа Buhtrap осваивает новые методы компрометации корпоративных пользователей. Как и операторы банковского трояна Carbanak, злоумышленники освоили схемы, характерные для таргетированных атак. Использование атак класса watering hole (компрометация сайтов, посещаемых потенциальными жертвами) позволяет характеризовать Buhtrap как АРТ-группировку (Advanced Persistent Threat – «постоянные угрозы повышенной сложности»).

Контактное лицо: Евгения Громова
Компания: ESET Russia
Добавлен: 21:25, 12.11.2015 Количество просмотров: 769
Страна: Россия


ТОП-10 лучших программ для автоматизации кафе, ресторанов и баров 2024 - обзор CRM систем, Пресс-служба, 23:28, 28.03.2024, Россия121
24 марта 2024 года специалисты компании Рosbazar подготовили и на правах рекламы публикуют обзор своего программного продукта.


Долинск Банк реализовал доставку банковских продуктов с решением: Dynamika Мобильное рабочее место, Dynamika, 23:30, 28.03.2024, Россия111
Долинск Банк внедрил решение Dynamika Мобильное рабочее место. Это позволяет повысить качество обслуживания за счет возможности дистанционно идентифицировать клиента и собирать документы во время доставки банковских продуктов.


Кейс ЕДИНОГО ЦУПИС и разработчика «Флант» вошел в число номинантов конкурса «Проект года» Global CIO, НКО Мобильная карта ЕДИНЫЙ ЦУПИС, 23:24, 28.03.2024, Россия114
Кейс российского разработчика «Флант» и ЕДИНОГО ЦУПИС по оркестрации контейнеризированных приложений с помощью Kubernetes-платформы Deckhouse вошел в число номинантов конкурса «Проект года» Global CIO.


«‎Альтернатива коммуника­ционным платформам Microsoft и Google: CommuniGate Pro»‎, ООО НУБЕС, 23:09, 28.03.2024, Россия119
Вебинар будет полезен руководителям и специалистам ИТ-подразделений, системным администраторам.


Faberlic при поддержке Neoflex внедрил сервис автоматического оповещения клиентов, Neoflex, 23:08, 28.03.2024, Россия123
Компания Faberlic, одна из крупнейших парфюмерно-косметических компаний в России, внедрила сервис автоматического оповещения клиентов об осуществляемых операциях с товарами и заказами по таким каналам, как sms, push, e-mail. Новая система позволит сократить операционные расходы на отправку уведомлений на 20 %. Технологическим партнером проекта выступила компания Neoflex.


Эксперты SIMETRA обосновали оптимальный вариант строительства трассы Джубга-Сочи, Simetra, 23:02, 28.03.2024, Россия115
Группа компаний SIMETRA, центр компетенций в области моделирования транспортных потоков и транспортного планирования, подготовила обоснование маршрутов для проекта строительства трассы Джубга-Сочи, которая разгрузит существующую федеральную дорогу А-147


Вышла в свет книга Ольги Васильевой «Цифровая трансформация бизнеса. Практические советы для собственников и топ-менеджеров», Группа компаний "Формула", 23:01, 28.03.2024, Россия123
Генеральный директор и основательница группы компаний «Формула» Ольга Васильева выпустила книгу «Цифровая трансформация бизнеса. Практические советы для собственников и топ-менеджеров», в которой поделилась своим 25-летним опытом работы в ИТ-сфере и обобщила рекомендации многих известных руководителей российских организаций по теме цифровизации.


«Аэродиск» запускает новую линейку СХД ENGINE AQ на платформе «Аквариуса», Аэродиск, 23:01, 28.03.2024, Россия104
Компания «Аэродиск», ведущий российский разработчик и производитель решений в области систем хранения данных и виртуализации, объявляет о запуске новой линейки СХД под названием ENGINE AQ. Линейка будет реализована на базе аппаратной платформы компании «Аквариус».


В платформе In.Plan появился модуль «Control tower», Axenix, 22:59, 28.03.2024, Россия50
Консалтинговая компания Axenix расширяет функциональность платформы In.Plan и представляет новый модуль «Control tower». Разработка позволит компании запустить комплексную услугу по построению системы управления эффективностью на основе аналитических дашбордов.


Компания Hopper IT в два раза ускорила подписание кадровых документов с помощью HRlink, HRlink, 22:55, 28.03.2024, Россия54
Российская технологическая компания Hopper IT перевела кадровый документооборот в электронный формат с помощью платформы HRlink. За счет сервиса время подписания кадровых документов сократилось в два раза, а также полностью решен вопрос со своевременным оформлением заявлений и приказов в HR-направлении.


«МОСМЕК Недвижимость» переводит закупки на B2B-Center, B2B-Center, 22:55, 28.03.2024, Россия54
Производственно-складской комплекс «МОСМЕК», расположенный в Московской области, перевел закупки на электронную торговую площадку B2B-Center.


С максимальным доходом: «Выберу.ру» подготовил рейтинг лучших вкладов на полгода в марте 2024 года, Финансовый маркетплейс "Выберу.ру", 22:54, 28.03.2024, Россия49
«Выберу.ру» составил рейтинг банков с максимально доходными для вкладчиков депозитами в рублях благодаря размещению денег на срок 6 месяцев.


Сервисы «Телфин» обеспечивают преобразование речи в текстовое сообщение для автоматической постановки задач сотрудникам, Телфин, 22:52, 28.03.2024, Россия55
Российский провайдер коммуникационных сервисов «Телфин» повышает качество обслуживания клиентов российского представительства компании Azerty и автоматизирует создание задач для сотрудников компании.


ЕДИНЫЙ ЦУПИС расширил возможности Кошелька ЦУПИС по переводам через СБП, НКО Мобильная карта ЕДИНЫЙ ЦУПИС, 22:48, 28.03.2024, Россия59
ЕДИНЫЙ ЦУПИС расширил возможности своего электронного кошелька по переводам через Систему быстрых платежей (СБП): клиентам стало доступно пополнение баланса Кошелька ЦУПИС со счетов в других банках-участниках СБП непосредственно в приложении «Кошелек ЦУПИС».


«1С-Рарус» построил сквозной процесс продаж в бизнес‑подразделении ГК «ССТ», 1С-Рарус, 22:42, 28.03.2024, Россия47
Завершен проект создания единой системы взаимодействия с клиентами в компании «ИВС» (входит в Группу компаний «ССТ»). С помощью «1С:CRM. Модуль для 1C:ERP», встроенного в систему управления предприятием, регламентированы бизнес-процессы продаж. На 25% ускорена обработка заказов.


  © 2003-2024 inthepress.ru