Один из главных инструментов киберпреступников для распространения вредоносного кода через уязвимости онлайн-браузеров обновился до очередной версии. В настоящий момент на "черном рынке" явно представлен именно этот продукт, наряду с BlackHole Exploit-kit. Данный инструментарий уже активно используется для организации хищений в ДБО в отношении российского сегмента по причине происхождения авторов данной "связки" (интерфейс полностью руссифицирован, продажи осуществляет русскоязычный представитель).
В настоящий момент связка имеет достаточно невысокий уровень обнаружения, под нее уже стали распространяться приватные "крипторы" для ее видоизменения для защиты от сигнатурного анализа:
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
«УСТАВ ООН — ТУАЛЕТНАЯ БУМАГА»
Мир изменился, а вы не заметили. Законы больше не работают. Если вы до сих пор верите в справедливость, а не в авианосцы — вы следующий кандидат на упаковку в мешок.