Пресс-релизы // » Добавить пресс-релиз

ESET: операторы Kovter зарабатывают на кликах

ESET предупреждает о росте активности загрузчика Nemucod. Троянская программа распространяет бэкдор Kovter, кликающий по рекламным ссылкам.

Nemucod использовался в 2016 году в нескольких крупных киберкампаниях. Его доля достигала 24% в общемировом объеме вредоносных программ, а уровень распространенности в отдельных странах превышал 50%. Ранее загрузчик распространял преимущественно шифраторы, включая Locky и TeslaCrypt.

В новой кампании, зафиксированной облачной системой ESET LiveGrid, Nemucod используется для загрузки бэкдора Kovter, предназначенного для накрутки кликов по рекламным объявлениям.

Актуальная версия Nemucod, изученная специалистами ESET, распространяется в спам-рассылке. К письму приложен ZIP-архив, где под видом счета-фактуры скрывается исполняемый файл. Если пользователь запустит зараженный файл, Nemucod загрузит на компьютер Kovter.

В свою очередь, Kovter открывает атакующим удаленный доступ к ПК жертвы. Модификация бэкдора, изученная специалистами ESET, кликает по рекламным ссылкам при помощи встроенного браузера. Кликер поддерживает до 30 потоков, в каждом из которых посещает сайты и накручивает просмотры рекламы. Число потоков может меняться по команде или автоматически – в зависимости от текущей производительности компьютера.

В связи с ростом активности Nemucod специалисты ESET рекомендуют соблюдать базовые правила безопасности и уделить внимание настройкам почты:

• если почтовый клиент или сервер позволяет блокировать вложения по расширению, лучше заблокировать все отправления с файлами .EXE, .BAT, .CMD, .SCR и .JS;
• стоит убедиться, что операционная система отображает расширения файлов – это поможет распознать подделки, использующие двойное расширение (например, исполняемый файл INVOICE.PDF.EXE под видом безвредного INVOICE.PDF);
• если файлы с «подозрительным» расширением может прислать доверенный отправитель, стоит тщательно проверять адреса и сканировать письма и вложения надежным продуктом для безопасности.
Антивирусные продукты ESET NOD32 защищают от всех типов киберугроз.

Контактное лицо: Евгения Громова
Компания: ESET Russia
Добавлен: 10:07, 17.08.2016 Количество просмотров: 716
Страна: Россия


ИТ-компания «КИВИТ» выводит на рынок платформу для управления бизнесом АСК Легарус, ООО КИВИТ, 22:18, 16.12.2025, Россия48
ИТ-компания «КИВИТ» выводит на рынок АСК Легарус - отечественную модульную платформу для МСБ. Решение объединяет проекты, задачи, совещания, сервис-деск и базу знаний в едином интерфейсе, разворачивается в контуре заказчика и повышает прозрачность управления. По пилотам экономит до 30% времени и снижает забытые поручения на 90%.


AUXO и ITKey объявляют о начале стратегического сотрудничества в области развития отечественных ИТ-решений, ITKey, 19:43, 13.12.2025, Россия65
ITKey, ведущий российский разработчик и поставщик решений для построения облачной инфраструктуры, и компания AUXO, системный интегратор и эксперт в области цифровой трансформации промышленности, заключили соглашение о стратегическом партнерстве.


АУСН доступен клиентам Банка «Центр-инвест»: новый налоговый режим запущен в ДБО, BSS, 20:59, 13.12.2025, Россия259
Банк «Центр-инвест» вывел в промышленную эксплуатацию Автоматизированную упрощенную систему налогообложения (АУСН).


Вышел новый Astra Configuration Manager 1.5 с поддержкой мультивендорности, "Группа Астра", 20:55, 13.12.2025, Россия254
«Группа Астра» объявила о выпуске Astra Configuration Manager (ACM) версии 1.5. Главное нововведение релиза — поддержка мультивендорности: теперь администраторы могут управлять устройствами на базе различных операционных систем семейства Linux из единой консоли.


Жижи перешёл на SSE-стриминг для повышения стабильности ИИ-поиска в реальном времени, ЖИЖИ, 20:53, 13.12.2025, Россия248
Компания Жижи внедрила технологию SSE (Server-Sent Events) в архитектуру своего одноименного ИИ-поиска, обеспечив более устойчивый обмен данными и точную синхронизацию пользовательских сессий. Обновление нацелено на повышение надежности интерфейса, в случаях, когда пользователи работают одновременно с несколькими чатами или их интернет-соединение нестабильно.


Умная касса «1С-Рарус» распознает блюда и ускоряет обслуживание, 1С-Рарус, 20:47, 13.12.2025, Россия248
«1С-Рарус AI Касса» с технологией машинного зрения мгновенно распознает блюда на подносе и автоматически формирует заказ. Система сокращает время обслуживания и увеличивает пропускную способность линий раздачи в столовых и кафе. Технология успешно апробирована на пилотных проектах и отраслевых выставках, что подтверждает ее эффективность для цифровой трансформации предприятий общественного питания.


«Телфин» подключает автозаполнение комментариев к звонку в amoCRM, Телфин, 20:43, 13.12.2025, Россия281
Провайдер коммуникационных сервисов «Телфин» расширяет возможности интеграции АТС «Телфин.Офис» с amoCRM и предлагает к подключению функцию автозаполнения комментариев к звонку в CRM. Это избавляет менеджеров от рутины, обеспечивает объективную информацию для контроля и повышает качество данных в CRM.


Европлан в 2,5 раза ускорил трудоустройство кандидатов с помощью сервиса Start Link, HRlink, 20:42, 13.12.2025, Россия323
Лизинговая компания «Европлан» внедрила в процесс дистанционного найма сотрудников сервис для приема на работу Start Link (входит в экосистему кадрового ЭДО HRlink).


Европлан в 2,5 раза ускорил трудоустройство кандидатов с помощью сервиса Start Link, HRlink, 20:41, 13.12.2025, Россия274
Лизинговая компания «Европлан» внедрила в процесс дистанционного найма сотрудников сервис для приема на работу Start Link (входит в экосистему кадрового ЭДО HRlink).


PUNKT E реализовал возможность зарядки по Wi-Fi, PUNKT E, 20:38, 13.12.2025, Россия132
Cеть зарядных станций для электромобилей PUNKT E реализовала механизм стабильной работы станций при перебоях мобильного интернета.


X-Com будет продвигать на рынке новый российский бренд сетевого оборудования КИТ, ГК X-Com, 20:37, 13.12.2025, Россия121
Группа компаний X-Com объявляет о начале сотрудничества с российским вендором КИТ, разработчиком и производителем сетевого оборудования.


Обновлена система рейтингования корпоративных клиентов от EGAR, ЕГАР Технологии, 20:30, 13.12.2025, Россия87
На фоне быстро меняющихся рынков и растущих требований к риск-менеджменту компания «ЕГАР Технологии» представила обновление системы рейтингования на платформе EGAR NCW для банков и финансовых компаний.


Решение Октопус для оптимизации управления IT-ресурсами прошло сертификацию совместимости с серверной операционной системой SelectOS, ГК «Юзтех», 20:29, 13.12.2025, Россия103
ГК «Юзтех», российский разработчик программного обеспечения, сообщила об успешном завершении тестирования совместимости ключевого IT-решения Октопус с SelectOS – серверной операционной системой от компании Selectel, одного из крупнейшего независимого провайдера сервисов IT-инфраструктуры в России.


Интеграция AIOps-платформы Artimate и зонтичной системы мониторинга UDV ITM: полная наблюдаемость инфраструктуры с интеллектуальной аналитикой, UDV Group, 20:24, 13.12.2025, Россия93
Компания «Пруфтек ИТ» и российский разработчик решений кибербезопасности UDV Group завершили испытания, в ходе которых подтвердилась технологическая совместимость аналитической AIOps-платформы Artimate и системы зонтичного мониторинга UDV ITM.


«Кит-системс» – Золотой партнер ELTEX, Кит-системс, 20:22, 13.12.2025, Россия135
Системный интегратор «Кит-системс» повысил статус в партнерской программе ELTEX до Золотого уровня.


  © 2003-2025 inthepress.ru