erid: 2SDnjbxYwXQ erid: 2SDnjbxYwXQ

Windows-троян Grandoreiro вернулся и атакует банки по всему миру

21.05.2024
Windows-троян Grandoreiro вернулся и атакует банки по всему миру

Не успели правоохранители закрыть дело по трояну Grandoreiro, как вирус снова начал атаковать. Теперь он угрожает банковским приложениям в 60 странах, затронув более 1500 банков. Ранее вирус работал в Латинской Америке и некоторых европейских странах, но теперь его создатели решили расширить свою деятельность.

Специалисты из IBM X-Force, которые анализируют вирусы, заметили, что Grandoreiro стал сложнее. Теперь он может создавать больше доменных имен каждый день для связи с главными серверами и начал использовать Microsoft Outlook для распространения вируса. Это означает, что злоумышленники могут отправлять зараженные письма прямо с почтовых аккаунтов жертв.

Процесс заражения происходит через ложные письма, которые выглядят как официальные документы от налоговой службы. Ссылка в письме ведет на поддельный файл, который кажется счетом или инвойсом. Кликаешь на ссылку — и тебя перенаправляют на страницу с картинкой PDF. Затем на компьютер загружается большой ZIP-архив с вирусом внутри.

Если жертва находится в России, Чехии, Польше или использует устаревшую версию Windows 7 в США, вирус не активируется. В других случаях он зарабатывает на полную катушку, получая доступ к файлам и системам.

Ксения Ахрамеева, к.т.н, ведущий инженер-аналитик компании «Газинформсервис»: «Вредоносные трояны поражают не только компьютеры физических лиц, но и часто нацелены на сотрудников крупных организаций. Цель понятна – использование их компьютеров в своих целях. Для противодействия таким атакам необходимо не пренебрегать настройкой и обеспечением информационной безопасности IT-инфраструктуры. В частности, существуют продукты, которые могут произвести безопасное разграничение прав доступа. Например, продукт Efros DefOps, на основе NAC легко справится с этой задачей. Также немаловажно ранее обнаружение аномалий в поведении устройств, для этих целей можно использовать продукты, подходящие для отражения подобных атак. Еще один продукт отечественной разработки – Ankey ASAP, за счёт поведенческой аналитики, построенной на основе машинного обучения позволяет обнаружить и своевременно принять меры по защите инфраструктуры от атак».

erid: 2SDnjdVBPPY erid: 2SDnjdVBPPY
Популярные материалы