Дайджест Jet CSIRT [25.01.2022]

25.01.2022

ВПО BRATA получило обновление

Впервые вредоносная программа для Android-устройств была обнаружена специалистами Лаборатории Касперского в 2019 году и на тот момент ВПО позволяло, после проникновения на устройства своих жертв, получать удаленный доступ над зараженным устройством. Недавно специалисты компании Cleafy обнаружили BRATA с новыми вредоносными функциями, такими как: отслеживание GPS, возможность использования нескольких каналов для коммуникации и сброс девайса до заводских настроек, чтобы скрыть следы своего присутствия в системе. По словам специалистов ВПО атакует пользователей онлайн-банкинга в странах Европы.


Министерство иностранных дел Канады подверглось кибератаке

Злоумышленникам удалось вывести из строя некоторые online-сервисы Министерства, в то время как критически важные сервисы продолжают работать. Никаких свидетельств того, что другие правительственные организации также пострадали от рук хакеров, обнаружено не было. Кто стоит за данной атакой, а также какие-либо технические подробности данной атаки установить представителям МИД пока не удалось.


ВПО Trickbot получило дополнительную защиту

Специалисты компании IBM Trusteer провели анализ новейшего образца ВПО Trickbot и обнаружили, что у вредоноса появилась дополнительная защита от обнаружения и анализа. Данные изменения в коде Trickbot направлены на сокрытие кражи данных в рамках атак на банковские организации. Отмечается, что зловред по прежнему атакует своих жертв посредством атаки man-in-the-browser (MitB) во время веб-сессии.