Nuclear Exploit Pack обновился до версии 2.0

Nuclear Exploit Pack обновился до версии 2.0
Один из главных инструментов киберпреступников для распространения вредоносного кода через уязвимости онлайн-браузеров обновился до очередной версии. В настоящий момент на "черном рынке" явно представлен именно этот продукт, наряду с BlackHole Exploit-kit. Данный инструментарий уже активно используется для организации хищений в ДБО в отношении российского сегмента по причине происхождения авторов данной "связки" (интерфейс полностью руссифицирован, продажи осуществляет русскоязычный представитель).



В настоящий момент связка имеет достаточно невысокий уровень обнаружения, под нее уже стали распространяться приватные "крипторы" для ее видоизменения для защиты от сигнатурного анализа:
https://www.virustotal.com/file/01d5c0f8841ae2c32c7ab2728933f0b90d73756c60bf54615426cdf19188fda6/analysis/
exploit malware banking trojans дбо вредоносный код
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
23
Апреля
11:00 MSK
Москва
Компания «МКО Системы» приглашает на CIRF!
CIRF'26 — ежегодное мероприятие, традиционно посвященное корпоративной информационной безопасности. Только свободное, искреннее общение, доклады от технических экспертов и специалистов на стыке IT, ИБ, СБ и бизнеса.
Регистрация →
Реклама. 18+ ООО «МКО Системы»
ИНН 7709458650

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS