Инциденты

Количество командных серверов Koobface достигло максимума и продолжает расти

Во вчерашнем блоге мы писали, что на этой неделе ожидаем увеличения количества командных серверов червя Koobface:

«Киберпреступники заинтересованы в том, чтобы количество командных серверов не падало ниже определенной величины, иначе они могут потерять контроль над ботнетом. Поэтому, видимо, в скором времени злоумышленники активизируют новые командные центры Koobface-ботнета».

Догадайтесь, что произошло? Вчера вечером Koobface начал добавлять новые серверы:

Общее количество активных командных серверов Koobface значительно увеличилось по сравнению с минимумом, зафиксированным вчера — 65 серверов — и на данный момент составляет 225. Это самое большое количество командных серверов Koobface, зафиксированное нами в течение суток, и мы продолжаем находить все новые и новые серверы.

Мы уже начали контактировать с владельцами зараженных сайтов для того, чтобы как можно быстрее отключить C&C и очистить сайты от вредоносного контента.

Количество командных серверов Koobface достигло максимума и продолжает расти

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике