Пресс-релизы // » Добавить пресс-релиз

ESET: авторы Buhtrap освоили APT-атаки

Аналитики международной антивирусной компании ESET обнаружили новый вектор кибератаки Buhtrap, нацеленной на российский бизнес. Злоумышленники скомпрометировали дистрибутивы популярной системы удаленного доступа и администрирования Ammyy Admin.

Киберкампания «Операция Buhtrap» («ловушка для бухгалтера») была раскрыта ESET весной 2015 года. Атакующие распространяли банковское шпионское ПО, используя фишинговую рассылку и набор вредоносных программ для контроля над зараженным ПК. 88% жертв атаки – компании из России.

В октябре 2015 года аналитики ESET обнаружили вредоносную активность на сайте компании Ammyy Group. Злоумышленникам удалось загрузить на сервер модификацию дистрибутива программы Ammyy Admin, содержащую установщик легитимной программы и вредоносное ПО группы Buhtrap. Скомпрометированный дистрибутив был доступен для загрузки около недели.

Buhtrap представляет собой загрузчик (downloader). Он получает список установленного в системе ПО и сайтов, посещенных пользователем. Если система интересна для атакующих, начинается загрузка установочного архива с файлами для кибершпионажа. Вредоносный код позволяет перехватывать нажатия клавиш, получать информацию о смарт-картах и взаимодействовать с удаленным сервером.

Несмотря на то, что Ammyy Admin – легитимная программа, она уже использовалась во вредоносных кампаниях. Поэтому некоторые антивирусные продукты, включая ESET NOD32, детектируют ее как потенциально нежелательное приложение. Тем не менее, программный продукт используется корпоративными пользователями в России и других странах. Среди клиентов Ammyy Group – российские банки и компании из списка Fortune Global 500.

Расследование ESET установило, что в октябре-ноябре 2015 года сайт Ammyy использовался для распространения нескольких семейств вредоносных программ. 26 октября «раздавался» загрузчик трояна Lurk, 29 октября – CoreBot, 30 октября – программа группы Buhtrap, в начале ноября – банковский троян Ranbyus и средство удаленного доступа Netwire RAT. Эти программы не связаны друг с другом, однако фальшивые дистрибутивы Ammyy Admin выполняли одинаковые действия. Можно предположить, что злоумышленники, взломавшие сайт Ammyy Group, предоставляли услуги по распространению вредоносного содержимого разным кибергруппам.

Группа Buhtrap осваивает новые методы компрометации корпоративных пользователей. Как и операторы банковского трояна Carbanak, злоумышленники освоили схемы, характерные для таргетированных атак. Использование атак класса watering hole (компрометация сайтов, посещаемых потенциальными жертвами) позволяет характеризовать Buhtrap как АРТ-группировку (Advanced Persistent Threat – «постоянные угрозы повышенной сложности»).

Контактное лицо: Евгения Громова
Компания: ESET Russia
Добавлен: 21:25, 12.11.2015 Количество просмотров: 878
Страна: Россия


Телфин маркирует бизнес-звонки компаний, Телфин, 22:40, 01.10.2025, Россия125
Телфин вводит сервис маркировки исходящих звонков для юридических лиц и индивидуальных предпринимателей. Теперь во время звонка клиент видит название компании и категорию вызова. Это не только обеспечивает соблюдение требований Федерального закона «О связи» от 01.04.2025, но и увеличивает доверие со стороны клиентов и повышает уровень дозвона.


Ежегодная онлайн-конференция BIA Technologies: эксперты поделились инновационными практиками в сфере 1С, BIA Technologies, 22:31, 01.10.2025, Россия112
Профильное мероприятие для специалистов сферы 1С – собственная ежегодная конференция BIA Technologies - БИАТЕХ#1С собрала более 900 участников. Эксперты ИТ-компании поделились инновационной практикой в 1С проектах, обсудили методы повышения эффективности работы и карьерные треки в 1С-разработке. Мероприятие прошло 18 сентября.


Hybrid Metaverse запустил первую в России платформу для рекламы в метавселенных, Hybrid, 22:24, 01.10.2025, Россия102
Компания Hybrid Metaverse, входящая в AdTech-экосистему Hybrid, представила первую в России платформу для размещения рекламы внутри метавселенных — Hybrid Metaverse Ads


«1С ПРО Консалтинг» запускает новый поток образовательного курса по методологии и автоматизации бюджетирования компаний, 1С ПРО Консалтинг, 22:23, 01.10.2025, Россия102
Компания «1С ПРО Консалтинг», которая специализируется на системно-ориентированной методологии внедрения корпоративных решений на платформе «1С», объявляет о запуске нового потока образовательного курса, посвященного разработке методологии и автоматизации бюджетирования.


Пока 6% — для всех льготников. «Выберу.ру» составил рейтинг лучших семейных ипотек в сентябре 2025 года, Финансовый маркетплейс "Выберу.ру", 22:19, 01.10.2025, Россия96
Для того, чтобы всем заёмщикам успеть взять льготный жилкредит под 6%, «Выберу.ру» подготовил рейтинг банков с наиболее выгодными семьям с детьми программами на покупку новостроек.


BNS Group управляет посещаемостью более 100 магазинов с «1C-Рарус:Система подсчета посетителей», 1С-Рарус, 22:15, 01.10.2025, Россия51
Более 100 магазинов BNS Group используют «1С-Рарус:Система подсчёта посетителей» для анализа посещаемости торговых залов и оценки конверсии продаж. Сервис от «1С-Рарус» уже 4 года помогает BNS Group выбирать успешные локации для размещения торговых точек, управлять портфелем брендов и улучшать клиентский сервис.


«Гасзнак» автоматизировал проверку контрагентов с помощью Saby Profile, ООО "Компания "Тензор", 22:00, 01.10.2025, Россия53
Кейс «Гасзнака» — пример того, как бизнес может выстроить систему заранее продуманного контроля, а не реагировать на проблемы постфактум.


Компания «Шаклин» перевела поставки медоборудования в цифровой формат с помощью Saby Docs, ООО "Компания "Тензор", 21:54, 01.10.2025, Россия147
Компания «Шаклин», один из крупнейших российских поставщиков медицинского оборудования и расходных материалов, автоматизировала документооборот с помощью платформы Saby. Цифровизация охватила ключевые направления: поставки, взаимодействие с контрагентами, отчетность перед ФНС и маркировку продукции.


«1С-Рарус:Кассир» получил сертификат «Совместимо!», 1С-Рарус, 21:16, 01.10.2025, Россия44
«1С-Рарус:Кассир» редакции 4.0 успешно прошел ресертификацию «Совместимо! Система программ 1С:Предприятие». Фирма «1С» подтвердила высокое качество и надежность отраслевого решения разработки «1С-Рарус».


VolgaBlob и TS Solution запускают совместный обучающий проект по мониторингу данных, VolgaBlob, 18:05, 01.10.2025, Россия69
На образовательном портале TS University (образовательная платформа TS Solution) станет доступно обучение анализу и мониторингу данных. Курс от компании VolgaBlob будет размещен в открытом доступе — любой желающий сможет повысить свои компетенции в области работы с данными и научиться извлекать из них пользу для бизнеса.


SIMETRA поставила платформу RITM³ в томский «Индор-Мост», Simetra, 18:05, 01.10.2025, Россия71
Проектно-изыскательная организация «Индор-Мост» из Томска внедрила российскую платформу для транспортного планирования RITM³, разработанную группой компаний SIMETRA.


Axenix запустила цикл лекций для студентов Лаборатории ИИ в ТвГТУ, Axenix, 18:05, 01.10.2025, Россия80
Компания Axenix запустила регулярные лекции для студентов, занимающихся в Лаборатории искусственного интеллекта (ИИ), созданной на базе Тверского государственного технического университета (ТвГТУ).


Генеральный директор АО «НБИ» Богдан Шатунов выступил на Kazan Digital Week 2025 с докладом о применении ИИ в энергетике, Акционерное общество «Национальное бюро информатизации», 18:03, 01.10.2025, Россия85
Генеральный директор АО «НБИ» Богдан Шатунов принял участие в форуме Kazan Digital Week 2025, выступив в секции «Кросс-индустриальное применение технологий искусственного интеллекта». В своём докладе он рассказал о практическом применении ИИ-технологий в энергетическом секторе и представил новые решения компании.


Большие данные помогут выбрать страну на основе совпадения менталитета, Greener Relocation, 18:02, 01.10.2025, Россия90
Компания Greener Relocation выпустила бот для подбора страны для переезда, с которой совпадут менталитет и ценности. Алгоритм анализирует базу из 178000+ респондентов из десятков стран мира.


«1С-Рарус» приглашает на форум «Цифровая транспортация 2025», 1С-Рарус, 18:01, 01.10.2025, Россия76
Приглашаем вас принять участие в ключевых секциях фирмы «1С», компаний «1С‑Рарус» и «Астрал Софт» в рамках форума Цифровой транспортации 2025.


  © 2003-2025 inthepress.ru