ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

ESET: операция Buhtrap нацелена на российские банки

Эксперты международной антивирусной компании ESET раскрыли масштабную кибератаку «Операция Buhtrap», нацеленную на российский бизнес.

«Операция Buhtrap» длилась как минимум год. Приоритетной целью атаки стали российские банки. Согласно статистике, полученной с помощью системы ESET LiveGrid, большинство заражений пришлось на пользователей из России (88%).


Атакующие устанавливали вредоносное ПО на компьютеры, использующие в Windows русский язык по умолчанию. Источником заражения был документ Word с эксплойтом CVE-2012-0158, который рассылался в приложении к фишинговому письму. Один из обнаруженных образцов вредоносного документа имитировал счет за оказание услуг (файл под названием «Счет № 522375-ФЛОРЛ-14-115.doc»), второй – контракт мобильного оператора «Мегафон» («kontrakt87.doc»).

Если пользователь открывает вредоносный документ на уязвимой системе, на ПК устанавливается NSIS-загрузчик. Программа проверяет некоторые параметры Windows, после чего скачивает с удаленного сервера архив 7z с вредоносными модулями. В некоторых случаях, чтобы обойти автоматические системы анализа и виртуальные машины, загрузчик устанавливает на ПК безвредный архив с Windows Live Toolbar.

Вредоносные модули представляют собой самораспаковывающиеся архивы формата 7z, защищенные паролем. Многие модули подписаны действительными цифровыми сертификатами, которые были отозваны после обращения специалистов ESET. Эксперты компании обнаружили четыре сертификата, выданные зарегистрированным в Москве юридическим лицам.

Чтобы установить контроль над зараженным ПК, в «Операции Buhtrap» используются программы с исполняемыми файлами mimi.exe и xtm.exe. Они позволяют получить или восстановить пароль от Windows, создать новый аккаунт в операционной системе, включить сервис RDP.

Далее с помощью исполняемого файла impack.exe осуществляется установка бэкдора LiteManage, который позволяет атакующим удаленно управлять системой.

После этого на ПК загружается банковское шпионское ПО с названием исполняемого файла pn_pack.exe. Программа специализируется на краже данных и взаимодействии с удаленным командным сервером. Ее запуск выполняется с использованием известного продукта Yandex Punto. Шпионское ПО может отслеживать и передавать на удаленный сервер нажатие клавиш (кейлоггер) и содержимое буфера обмена, а также перечислять смарт-карты, присутствующие в системе.

Эксперты ESET отметили сходство данной атаки с крупным инцидентом с применением банковского трояна Anunak/Carbanak. Злоумышленники, которые стоят за «Операцией Buhtrap», используют методы, характерные для таргетированных атак, не связанных с финансовым мошенничеством.

«Схема заражения выглядит следующим образом, – объясняет Жан-Йен Бутен (Jean-Ian Boutin), вирусный аналитик ESET. – Злоумышленники компрометируют один ПК компании, отправив сотруднику фишинговое сообщение с эксплойтом. Как только вредоносная программа будет установлена, атакующие воспользуются программными инструментами, чтобы расширить свои полномочия в системе и выполнять другие задачи: компрометировать остальные компьютеры, шпионить за пользователем и отслеживать его банковские транзакции».

Более подробную информацию об «Операции Buhtrap» вы найдете в официальном блоге ESET на Хабрахабр: http://habrahabr.ru/company/eset/

Антивирусные продукты ESET NOD32 детектируют как известные, так и новые киберугрозы, включая шпионское ПО:
https://www.esetnod32.ru/business/next-generation-internet-security

Контактное лицо: Евгения Громова (написать письмо автору)
Компания: ESET (все новости этой организации)
Добавлен: 19:14, 09.04.2015
Количество просмотров: 843
Страна: Россия

Компания Ikon Tyres автоматизировала HR-процессы с помощью Neon HRM, Nexign, 18:02, 10.09.2026, Россия
320
Ikon Tyres автоматизировала процессы целеполагания, оценки компетенций, аттестации рабочих и формирования индивидуальных планов развития сотрудников.


В HRlink появился новый модуль «Оргструктура» для управления бизнесом, HRlink, 18:02, 10.09.2026, Россия
319
HRlink продолжает развивать платформу управления опытом сотрудника (Employee Experience Platform, EXP) и расширяет ее возможности для решения не только кадровых, но и бизнес-задач.


BI-система «Полиматика» получила обновление модуля Analytics: удобная работа с таблицами и Excel

, БФТ-Холдинг, 18:02, 10.09.2026, Россия
1320
Вышел релиз 5.9.22 модуля Analytics платформы «Полиматика BI» (входит в продуктовый портфель БФТ-Холдинга). В новой версии расширены возможности работы с таблицами, упрощено подключение Excel-надстройки, а отображение статусов мультисфер стало более понятным.


Компания Verme объявила о ребрендинге, Verme, 14:43, 08.09.2026, Россия
458
Компания Verme, разработчик цифровых решений для повышения эффективности линейного персонала, провела ребрендинг. Изменения коснулись логотипа, цветовой палитры и всего визуального языка, включая сайт и презентационные материалы.


Modus BI 3.16: развитие диаграммы Ганта, интеллектуальный экспорт в XLSX и улучшенная работа с фильтрами, Modus, 17:57, 08.09.2026,
947
Компания Modus объявляет о выходе Modus BI 3.16. Релиз развивает функциональность, заложенную в предыдущих версиях платформы: диаграмма Ганта получила полноценные инструменты навигации, экспорт в XLSX стал значительно информативнее, а работа с фильтрами — точнее и удобнее для пользователей с большими объемами данных.


На выставке IFA 2026 Hisense представила концепцию трансформации умного дома на основе ИИ и объявила о новом партнерстве в рамках Чемпионата Европы по футболу УЕФА ЕВРО 2028™, Hisense, 17:57, 08.09.2026, Россия
454
В рамках международной технологической выставки IFA 2026 компания Hisense, один из ведущих мировых производителей телевизионной и бытовой техники, представила свое видение эры искусственного интеллекта.


Компании Нацпроектстроя цифровизировали управление движением на первом участке Рублево-Архангельской линии Московского метро, ГК Нацпроектстрой, 14:37, 08.09.2026, Россия
662
Компании Нацпроектстроя цифровизировали управление движением на первом участке Рублево-Архангельской линии Московского метро


UDV Group: в АСУ ТП атака может идти без вредоносного файла, UDV Group, 11:41, 05.09.2026, Россия
2185
Российский разработчик решений в области киберустойчивости UDV Group рассказал, почему в промышленных сетях сигнатурной защиты уже недостаточно.


«Гравитон» и ARGO.TECH развернули высокопроизводительный программно-аппаратный комплекс для нужд ФБУН НИИ СБМ Роспотребнадзора, «Гравитон», 11:40, 05.09.2026,
1104
Компания «Гравитон», разработчик и производитель российской вычислительной техники, совместно с технологическим партнером — компанией ARGO.TECH, разработчиком сертифицированного программного обеспечения для хранения и обработки данных, реализовали проект по модернизации ИТ-инфраструктуры Федерального бюджетного учреждения науки «Научно-исследовательский институт системной биологии и медицины» Роспотребнадзора.


«ЭлНетМед» и «Медскан» создадут совместную компанию по цифровизации медицинской инфраструктуры, ЭлНетМед, 11:38, 05.09.2026, Россия
795
Компании «ЭлНетМед» (входит в N3.Group и ГК «Ташир МЕДИКА») и «Медскан» (входит в контур управления госкорпорации «Росатом») создадут совместное предприятие «Медскан Нетрика». Компания займется развитием платформы для повышения уровня цифровизации медицинской инфраструктуры на всех этапах оказания помощи.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100