Новый вредонос крадет конфиденциальные данные компаний и пользователей

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
27.602
Репутация
11.420
Реакции
60.960
RUB
50
В августе этого года исследователи из ИБ-компании Cyfirma обнаружили новое вредоносное ПО – Ailurophile Stealer, направленное на кражу конфиденциальных данных компаний и пользователей.

В «Газинформсервисе» считают, что жертвой вредоносного ПО может стать сотрудник крупной компании и тогда пострадает целая организация.

Новый вредонос крадет конфиденциальные данные компаний и пользователей


Киберпреступники распространяют вредонос через собственный веб-сайт, где предлагают бесплатный трехдневный пробный период и реферальную систему, что способствует его активному распространению. Для привлечения внимания хакеры также размещают инфостилер на легитимных платформах, таких как GitHub или Giter.Club, где подробно описывают особенности работы своего ПО, оставляя свои контакты для покупки.

Ailurophile Stealer особенно опасен благодаря своим возможностям внедрения в систему жертвы. Вредоносная программа автоматически запускается при включении устройства, сохраняя свои файлы в папке автозагрузки. Она проверяет IP-адрес устройства и устанавливает связь с командными серверами через API Telegram, что позволяет злоумышленникам скрытно управлять зараженной системой и отправлять украденные данные. Хакеров интересуют такие данные, как пароли, история просмотров и сохраненные файлы cookie.

Ailurophile Stealer представляет серьезную угрозу как для компаний, так и для обычных пользователей, крадя важную информацию через браузеры и отправляя ее на серверы злоумышленников.

Жертвой такого вредоносного ПО легко может стать сотрудник крупной организации и в таком случае пострадает не только физическое лицо, но и вся компания может потерять данные. «Для предотвращения такого рода атак необходимо использовать продукты для защиты ИТ-инфраструктуры.

Например, Efros Depence Operation позволяет вовремя выявить и устранить уязвимость в клиентском ПО, обеспечить контроль целостности файлов и директорий, compliance-проверки и др. Таким образом, использование продуктов с многоуровневой защитой от различных атак приведет к повышению уровня защищенности ИТ-инфраструктуры и защитит ваши данные от вредоносных программ».


 
  • Теги
    вредонос вредоносное по стилер
  • Сверху Снизу