Описание вредоносного ПО

Авторы Bagle переключаются на банковские системы

В последнее время авторы почтового червя Bagle стали уделять больше внимания электронным банковским и платежным системам. В пяти новых обнаруженных нами творениях автора Bagle содержится шпионская троянская программа, предназначенная для сбора информации о нескольких сотнях банковских систем.

Особенно интересно то, что авторы Bagle собирают информацию не об отдельных конкретных платежных системах (как поступает большинство схожих вредоносных программ), а сразу о нескольких сотнях (!) систем online-банкинга во многих странах мира, среди которых числятся Япония, Англия и США.

Авторы Bagle переключаются на банковские системы

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике