Google Cloud Run активно используется для распространения банковских троянов

Google Cloud Run активно используется для распространения банковских троянов

Хакеры активно используют сервис Google Cloud Run для распространения банковских троянов, таких как Astaroth, Mekotio и Ousaban. Внимание к проблеме привлекли исследователи Cisco Talos, которые наблюдают увеличение числа подобных случаев в сентября 2023 года. 

Трояны с помощью данного сервиса распространяются преимущественно в Европе и Латинской Америке. Наибольшее распространение получил Astaroth, который злоумышленники к настоящему моменту уже попытались использовать в отношении примерно трех сотен организаций в 15 латиноамериканских странах. 

Исследователи отмечают, что все три вышеназванных трояна распространяются в одинаковые временные рамки и из одного и того же хранилища в Google Cloud. Это позволяет предположить, что за Astaroth, Mekotio и Ousaban стоят одни и те же хакеры. В случае с Ousaban полезная нагрузка этого трояна была частью заражения трояном Astaroth.

Для распространения троянов активно используются электронные письма, количество которых с сентября 2023 года неуклонно растет. В пользу гипотезы о фокусировке хакеров на Латинской Америке говорит тот факт, что языком большинства писем является испанский. Однако зафиксированы также рассылки e-mail на итальянском, португальском и английском.

похожие материалы

Стрелочка
Стрелочка
Эксперт Кирилл Добрынин рассказал, как снизить расходы на ИИ-инфраструктуру
Эксперт Кирилл Добрынин рассказал, как снизить расходы на ИИ-инфраструктуру

Рост корпоративных ИИ-сервисов приводит к увеличению операционных расходов на сопровождение инфраструктуры, зачастую превышающих первоначальные инвестиции в технологии, в итоге компаниям сложно выйти в положительный баланс от внедрения ИИ.

«Газинформсервис» и РЕД СОФТ подтвердили совместимость Ankey IDM и РЕД АДМ Промышленная редакция 2.0
«Газинформсервис» и РЕД СОФТ подтвердили совместимость Ankey IDM и РЕД АДМ Промышленная редакция 2.0

Компании «Газинформсервис» и «РЕД СОФТ» подтвердили совместимость программного комплекса управления жизненным циклом учётных записей Ankey IDM и системы централизованного управления ИТ-инфраструктурой РЕД АДМ Промышленная редакция 2.

500 000 аккаунтов под угрозой: вредоносные Chrome-расширения перехватывают страницы ВК
500 000 аккаунтов под угрозой: вредоносные Chrome-расширения перехватывают страницы ВК

Исследователи сообщили о масштабной кампании, в рамках которой вредоносные расширения для Google Chrome заразили более 500 000 пользователей и использовались для перехвата аккаунтов ВКонтакте.

Обзор кибератак и уязвимостей за прошедшую неделю 9 - 13 февраля 2026
Обзор кибератак и уязвимостей за прошедшую неделю 9 - 13 февраля 2026

Редакция Cyber Media собрала для вас главные события уходящей недели: среди нашумевших инфоповодов - снижение числа IT-преступлений в России, крупная ошибка в системе криптовалютной биржи Bithumb, приведшая с колоссальным финансовым последствиям, уязвимость в libpng с 30-летней историей, растущие темпы кибератак на инженеров, и неутешительные прогнозы Microsoft про быструю автоматизацию рутинной работы ИИ.

Дьявольская мышь за $44: как взломать компьютер за несколько секунд
Дьявольская мышь за $44: как взломать компьютер за несколько секунд

Исследователи продемонстрировали устройство EvilMouse - внешне обычную USB-мышь, которая при подключении к компьютеру автоматически выполняет вредоносные команды и может открыть злоумышленнику доступ к системе с повышенными правами.

Фальшивые AI-ассистенты в Chrome заразили 260 тыс. браузеров через скрытые iframes
Фальшивые AI-ассистенты в Chrome заразили 260 тыс. браузеров через скрытые iframes

Исследователи из платформы безопасности LayerX обнаружили крупномасштабную кампанию вредоносных расширений для Google Chrome, замаскированных под «помощников на базе искусственного интеллекта».