ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Подразделение Cisco Talos заблокировало доступ к инфраструктуре опаснейшего эксплойт-набора

Angler ежегодно приносил злоумышленникам 60 млн долларов США только при помощи программ-вымогателей
Cisco нанесла мощный удар по сообществу киберпреступников, поставив под угрозу крупный источник нелегальных доходов, создаваемый при помощи эксплойт-набора Angler. Angler считается самым изощренным и опасным эксплойт-набором. Он спроектирован так, чтобы преодолевать системы защиты и поражать огромные количества разнообразных устройств.
Благодаря сотрудничеству с лабораторией Level 3 Threat Research Labs подразделение Cisco Talos получило дополнительную информацию об этой вредоносной сети. Кроме того, с помощью компании OpenDNS удалось добиться углубленного понимания доменной активности, осуществляемой Angler. После этого Cisco приняла контрмеры:
• обновление соответствующих продуктов позволило заблокировать доступ заказчиков к прокси-серверам Angler;
• были выпущены специальные наборы правил для системы Snort, позволившие выявлять и блокировать внутренние коммуникации вредоносной сети;
• через систему Snort все правила были предоставлены сообществу;
• для того, чтобы и другие вендоры могли защитить себя и своих заказчиков, были опубликованы данные о механизмах взаимодействия и протоколах, используемых Angler;
• кроме того, Cisco опубликовала индикаторы компрометации, позволяющие анализировать свою сетевую активность и блокировать доступ к оставшимся вредоносным серверам.

Эксплойт-набор Angler постоянно находится в поле зрения и часто упоминается в новостях из мира информационной безопасности (ИБ), посвященных теневым доменам, уязвимостям нулевого дня и масштабным кампаниям по распространению вредоносной рекламы. Налицо непрекращающаяся война между киберпреступниками и силами информационной безопасности. Компания Cisco пристально следит за деятельностью злоумышленников и неустанно совершенствует свои знания о киберугрозах. В рамках этой борьбы подразделение Cisco Talos провело тщательное исследование телеметрической информации, связанной с Angler, и сделало ряд открытий.
Активный сбор информации начался в июле 2015 года, когда Angler подвергся некоторым усовершенствованиям. Анализ собранной информации позволил выявить ряд закономерностей, касающихся использования хостинга, доменов, referer-заголовков, эксплойтов и рабочих нагрузок вредоносного ПО.
Так, выяснилось, что множество прокси-серверов (серверов-посредников), используемых Angler, расположено на площадках компании Limestone Networks (хостинг-провайдер в штате Техас). Они обеспечивали до половины всей активности Angler, заражая около 90 тыс. жертв в день и ежегодно принося злоумышленникам приблизительно 30 млн долларов США только за счет программ-вымогателей. Совокупный же доход, получаемый киберпреступниками в результате всей деятельности Angler, мог превышать 60 млн долларов в год.
Сотрудничество с компанией Limestone позволило специалистам подразделения Talos выявить важную информацию о деятельности Angler — например, подробные данные о коммуникациях, управлении и масштабировании этого вредоносного ПО. Выяснилось, что механизм работы эксплойт-набора Angler предусматривает работу через сеть посреднических прокси-серверов. Во главе этой сети находится управляющий сервер, обеспечивающий распространение вредоносной активности через множество серверов-посредников. Конечные пользователи взаимодействуют именно с прокси-серверами, благодаря чему злоумышленники могут быстро менять структуру коммуникаций и тем самым предотвращать обнаружение главного управляющего сервера. Кроме того, в этой системе есть сервер, используемый для наблюдения за работоспособностью всей вредоносной сети. Он собирает данные об узлах, зараженных эксплойтом, а при обнаружении дистанционно удаляет все следы своего присутствия. Изучив работу этого сервера, специалисты Talos смогли оценить масштаб всей кампании и сделать приблизительную оценку финансовых потоков, связанных с данной вредоносной активностью.
За последние годы технологии монетизации вредоносного ПО значительно продвинулись вперед. Каждый год происходят те или иные изменения, которые со временем складываются в крупные усовершенствования. Сегодня мы наблюдаем результаты многолетнего прогресса: объединив ряд предшествующих усовершенствований и технологии обманных загрузок (drive-by downloads), злоумышленники создали самую эффективную и прибыльную атаку, какую когда-либо видел Интернет.

Метки: Cisco, информационная безопасность, ИБ, киберугрозы, кибератаки, злоумышленники, эксплойт-набор Angler, Talos.

О компании Cisco

Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.
Чистый объем продаж компании в 2015 финансовом году составил 49,2 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.

Контактное лицо: Анастасия (написать письмо автору)
Компания: Cisco (все новости этой организации)
Добавлен: 11:01, 09.10.2015
Количество просмотров: 725
Страна: Россия

Речевая аналитика от «Телфин» помогает контролировать эффективность коммуникаций в туриндустрии, Телфин, 09:27, 25.02.2026, Россия
82
Провайдер коммуникационных сервисов «Телфин» автоматизировал работу отдела продаж туристической компании «Прогулки». Теперь с помощью речевой аналитики туроператор контролирует эффективность работы менеджеров и качество обслуживания клиентов.


Navicon по заказу ИНФИНИТУМ разработал и запустил новый современный сервис хранения персональных данных, Navicon, 09:27, 25.02.2026, Россия
80
Системный интегратор и разработчик Navicon завершил проект по созданию нового сервиса для хранения персональных данных (СПДн) в ИНФИНИТУМ.


Versta.io развивает собственные платформы на фоне ограничения западных мессенджеров, Versta, 09:27, 25.02.2026, Россия
79
Домены whatsapp.com и web.whatsapp.com были исключены из Национальной системы доменных имен (НСДИ), внедренной российскими провайдерами в 2021 году.


«Гравитон» запускает продажи рабочих станций Р70А на базе новейших процессоров AMD, Гравитон, 09:25, 25.02.2026,
67
Компания «Гравитон», разработчик и производитель российской вычислительной техники, объявляет о завершении разработки и начале продаж новых профессиональных рабочих станций Р70А и Р70А серии «Автор», построенных на базе процессоров AMD.


Внедрение ЭПД: эксперт «Такском» разъяснил предстоящие изменения на вебинаре, Такском, 09:25, 25.02.2026, Россия
64
«Такском» совместно с компанией «Бухгалтер Плюс» (г. Южно-Сахалинск) провели вебинар на тему «Электронные перевозочные документы – готовимся к изменениям», посвящённый предстоящему переходу отрасли грузоперевозок на обязательное использование электронных перевозочных документов (ЭПД)


Hisense приняла участие в международной выставке ARTDOM, Hisense, 09:21, 25.02.2026, Россия
68
Компания Hisense, один из ведущих мировых производителей телевизионной и бытовой техники, стала участником международной выставки мебели, интерьерных решений и искусства ARTDOM, которая состоялась в московском «Крокус Экспо» с 19 по 21 февраля.


UDV Group: за 2025 год рост рынка ИБ-аудита превысил 25%, UDV Group, 09:15, 25.02.2026, Россия
36
Ольга Луценко, ведущий эксперт по ИБ компании UDV Group, дала комментарий, в котором оценила исследование рынка ИБ-аудита


«1С-Рарус» на конференции для образования: цифровизация транспорта и подготовка кадров, 1С-Рарус, 11:58, 22.02.2026, Россия
484
Эксперты «1С-Рарус» выступили на конференции «Новые информационные технологии в образовании 2026», которая прошла в феврале в гостинице «Космос» (Москва). Компания представила подходы к цифровизации автотранспорта и логистики, а также к формированию отраслевых компетенций.


Депо Москва-Сортировочная посетила делегация из Беларуси, ООО "ЛокоТех-Сервис", 11:56, 22.02.2026, Россия
343
19 февраля в сервисном локомотивном депо «Москва-Сортировочная», входящем в состав Московского филиала компании «ЛокоТех-Сервис», состоялся визит зарубежной делегации из Беларуси. Он был организован в рамках обмена опытом и формирования долгосрочного стратегического партнерства.


Общественная безопасность в Барнауле: Галэкс представил опыт развития системы «Безопасный город», Галэкс, 11:50, 22.02.2026, Россия
345
Глава города Вячеслав Франк провел совещание по вопросу работы и развития программно-аппаратного комплекса «Безопасный город». Директор Галэкс рассказал о возможностях, задачах и расширении комплекса в регионе.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100