Digital Footprint Intelligence получил функцию защиты бренда от фрода

Digital Footprint Intelligence получил функцию защиты бренда от фрода

Сервис Kaspersky Digital Footprint Intelligence, предназначенный для отслеживания цифровых угроз, получил важное обновление. Специалисты «Лаборатории Касперского» добавили функцию защиты бренда от мошенничества.

По словам разработчиков, сервис теперь может отслеживать, детектировать и удалять фейковые аккаунты в социальных сетях, а также мобильные приложения, использующие чужие бренды.

Статистика Kaspersky говорит о том, что в прошлом году удалось заблокировать более 500 миллионов попыток перехода на фишинговые сайты. А этот вид киберугроз, напомним, остаётся наиболее опасным.

Имитируя профили компаний в соцсетях, злоумышленники могут продавать контрафактную продукцию и даже собирать от имени известных брендов учётные данные пользователей.

В этой ситуации на защиту компаний может стать сервис Kaspersky Digital Footprint Intelligence, который помогает отслеживать цифровой след и фиксировать потенциальные риски.

Kaspersky Digital Footprint Intelligence анализирует не только открытую Сеть, но и площадки даркнета, выдавая заказчикам полную информацию о вредоносной активности, связанной с их организациями.

В прошлом году мы обозревали рынок систем защиты бренда (Brand Protection). Рекомендуем ознакомиться всем интересующимся.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кибервымогатели заманивают Windows-админов рекламой PuTTy, WinSCP

Группа кибервымогателей атакует системных администраторов, управляющих компьютерами на Windows. В качестве приманки злоумышленники размещают рекламу софта Putty и WinSCP в Google.

Утилиты WinSCP и Putty знакомы каждому сисадмину. Первая является SFTP- и FTP-клиентом, а вторая помогает подключаться к серверам по SSH.

Поскольку зачастую администраторы располагают более высокими правами в сетях Windows, киберпреступники выбирают именно их в качестве мишени. Пробив одного из таких админов, атакующий получает возможность передвигаться по сети, красть данные и разворачивать вредоносные программы.

Свежий отчёт от исследователей из компании Rapid7 как раз описывают одну из таких кампаний. Злоумышленники размещают в Google рекламу фейковых сайтов разработчиков Putty и WinSCP, которые должны выводиться по запросу «скачать winscp» или «скачать putty».

В кампании также можно наблюдать классический приём тайпсквоттинга: кибервымогатели используют домены, напоминающие официальные ресурсы (puutty.org, puutty[.]org, wnscp[.]net и vvinscp[.]net).

На упомянутых сайтах присутствуют ссылки, которые либо перенаправляют посетителя на легитимные ресурсы, либо загружают ZIP-архив.

 

В архиве лежит исполняемый файл Setup.exe — переименованный и вполне безобидный pythonw.exe. Но помимо него, там можно найти вредоносную библиотеку python311.dll.

При запуске pythonw.exe исполняшка пытается подгрузить легитимную библиотеку python311.dll, но вместо неё подхватывается вредоносная. В результате администратор получает в систему тулкит Sliver (на днях рассказывали про macOS-версию этого вредоноса).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru