ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

OceanLotus возвращается: ESET изучила новый бэкдор для macOS

Международная антивирусная компания ESET обнаружила новую версию вредоносного ПО киберпреступной группировки OceanLotus. Угроза представляет собой бэкдор для платформы macOS.

Файл бэкдора зашифрован и обработан при помощи UPX-упаковщика, что затрудняет его обнаружение рядом ИБ-решений. Однако многие пользователи macOS игнорируют продукты для безопасности, поэтому защита бэкдора от обнаружения имеет второстепенное значение.

При запуске вредоносная программа проверяет принадлежность устройства к семейству Mac (MacBook Pro, MacBook Air). Информация, которую киберугроза отправляет на командный C&C-сервер, содержит сведения о процессоре, памяти, серийном номере устройства и MAC-адресах сетевого интерфейса.

Эксперты ESET отмечают, что используемые бэкдором C&C-серверы были созданы относительно недавно — 22 ноября 2018 года.

Антивирусные решения ESET NOD32 успешно детектируют угрозу как OSX/OceanLotus.D.

Уверенные в безопасности macOS пользователи часто игнорируют антивирусное программное обеспечение. При этом аналитики фиксируют стремительный рост числа вредоносных программ для компьютеров Apple — по данным немецкой независимой лаборатории AV-TEST, всего за год их число увеличилось в три раза, с 28,9 до 93,3 тысяч.

Недавно ESET представила исследование о новом инструментарии OceanLotus, который усложняет обнаружение киберугроз на ОС Windows.

Группировка OceanLotus действует как минимум с 2012 года. Кампании киберпреступников зачастую направлены на гoсструктуры, партии и коммерческие организации в странах Юго-Восточной Азии.

Подробнее о угрозе и индикаторах компрометации — в блоге ESET.

Контактное лицо: Евгения Громова (написать письмо автору)
Компания: ESET Russia (все новости этой организации)
Добавлен: 05:10, 21.04.2019
Количество просмотров: 402
Страна: Россия

В новую версию речевой аналитики от BSS внедрен инструментарий на базе генеративного интеллекта, BSS, 23:55, 27.11.2024, Россия
86
Стали доступны обращение к LLM-моделям для более глубокого анализа диалогов, упрощена работа с поисковыми запросами и внедрен семантический поиск. Также были реализованы инновационные плагины для модуля контакт-центра (КЦ), оптимизирующие работу специалистов, отвечающих за проверку качества звонков.


В новый год – с новой квалификацией! АО «ИВК» объявляет набор слушателей на курсы по изучению ПАК «ИВК КРИПТО» и ПАК «ИВК КОЛЬЧУГА-К», ИВК, 23:54, 27.11.2024, Россия
83
27 ноября 2024 г., Москва


Новая версия «Блокхост-Сеть 4»: решение для импортозамещения, ООО "Газинформсервис", 23:53, 27.11.2024, Россия
85
Компания «Газинформсервис» выпустила обновление 4.5 СЗИ от НСД «Блокхост-Сеть 4». Это решение позволит организациям ускорить переход от зарубежных операционных систем к отечественным аналогам, не жертвуя при этом уровнем защиты информации


ТОП-5 технологий, которые вы освоите на курсах fullstack разработки, Пресс-служба, 07:42, 27.11.2024, Россия
47
23 ноября 2024 года специалисты компании Resize-web подготовили и на правах рекламы публикуют свои предложения и краткий обзор своей деятельности.


Успешные проекты «Такском-Транспорта» для создания электронных путевых листов представлены на Международной выставке-форуме «Транспорт России», Такском, 08:04, 27.11.2024, Россия
138
На стенде Республики Татарстан были представлены два успешных пилотных проекта экспресс-сервиса «Такском-Транспорт» для создания электронных путевых листов (ЭПЛ), реализованных компанией «Такском» в партнёрстве с МУП «Пассажирское автотранспортное предприятие» №2 и МУП «МетроЭлектроТранс» в Казани.


SafeERP 4.9.4: новая эра неуязвимости, ООО "Газинформсервис", 08:04, 27.11.2024, Россия
137
Компания «Газинформсервис» представила новую версию своего модульного комплекса по защите бизнес-приложений — SafeERP 4.9.4. Релиз 3 квартала 2024 года улучшает защиту данных благодаря ряду нововведений, ориентированных на повышение уровня безопасности и удобства использования системы.


Бизнес выбирает роботов «Телфин» для обработки большего объема звонков и оптимизации затрат на ФОТ, Телфин, 08:03, 27.11.2024, Россия
138
Российский провайдер коммуникационных сервисов «Телфин» провел фокус-группу среди своих клиентов, изучив запросы на виртуальных голосовых роботов и их функциональность. Согласно исследованию, компании подключают ботов чаще всего для 100% обработки звонков и оптимизации бюджетов.


Бизнес-партнер в ИТ-компании edna Александр Дубровин рассказал о работе Антифрода в России, edna, 08:03, 27.11.2024, Россия
141
О самых успешных методах борьбы с фродом, работе системы «Антифрод», о том, что могут сделать операторы мобильной связи, чтобы уменьшить проблему фрода, и как не попасться на уловки кибермошенников, – экспертным мнением об этом делится Александр Дубровин, бизнес-партнер в ИТ-компании edna.


Студенты Уфимского университета будут изучать логистику с помощью цифровой платформы RITM³, Simetra, 08:01, 27.11.2024, Россия
206
ГК SIMETRA и Уфимский университет науки и технологий (УУНиТ) заключили соглашение, в рамках которого SIMETRA оснастила вуз академической лицензией на использование собственной разработки – цифровой платформы RITM³.


Вышла новая версия SpaceVM 6.5.4 с повышенной производительностью файловой системы GFS2, ДАКОМ М, 08:00, 27.11.2024, Россия
100
Компания «ДАКОМ М» анонсирует выход новой версии своей платформы виртуализации SpaceVM 6.5.4. В этой версии механизмы формирования пула данных файловой системы GFS2 и создания кластерного транспорта для GFS2 были значительно усовершенствованы, что сделало систему более эффективной и надёжной.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 atrex.ru
  Rambler's Top100