
Не успели правоохранители закрыть дело по трояну Grandoreiro, как вирус снова начал атаковать. Теперь он угрожает банковским приложениям в 60 странах, затронув более 1500 банков. Ранее вирус работал в Латинской Америке и некоторых европейских странах, но теперь его создатели решили расширить свою деятельность.
Специалисты из IBM X-Force, которые анализируют вирусы, заметили, что Grandoreiro стал сложнее. Теперь он может создавать больше доменных имен каждый день для связи с главными серверами и начал использовать Microsoft Outlook для распространения вируса. Это означает, что злоумышленники могут отправлять зараженные письма прямо с почтовых аккаунтов жертв.
Процесс заражения происходит через ложные письма, которые выглядят как официальные документы от налоговой службы. Ссылка в письме ведет на поддельный файл, который кажется счетом или инвойсом. Кликаешь на ссылку — и тебя перенаправляют на страницу с картинкой PDF. Затем на компьютер загружается большой ZIP-архив с вирусом внутри.
Если жертва находится в России, Чехии, Польше или использует устаревшую версию Windows 7 в США, вирус не активируется. В других случаях он зарабатывает на полную катушку, получая доступ к файлам и системам.
Ксения Ахрамеева, к.т.н, ведущий инженер-аналитик компании «Газинформсервис»: «Вредоносные трояны поражают не только компьютеры физических лиц, но и часто нацелены на сотрудников крупных организаций. Цель понятна – использование их компьютеров в своих целях. Для противодействия таким атакам необходимо не пренебрегать настройкой и обеспечением информационной безопасности IT-инфраструктуры. В частности, существуют продукты, которые могут произвести безопасное разграничение прав доступа. Например, продукт Efros DefOps, на основе NAC легко справится с этой задачей. Также немаловажно ранее обнаружение аномалий в поведении устройств, для этих целей можно использовать продукты, подходящие для отражения подобных атак. Еще один продукт отечественной разработки – Ankey ASAP, за счёт поведенческой аналитики, построенной на основе машинного обучения позволяет обнаружить и своевременно принять меры по защите инфраструктуры от атак».
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.