21 мая 2020 / время чтения: 1 мин. / всего просмотров: 5

ESET: вредонос Ramsay похищает конфиденциальные данные из систем, не подключенных к сети


Компания ESET, международный эксперт в области информационной безопасности, обнаружила новый вредонос для кибершпионажа — Ramsay. Он похищает конфиденциальную информацию из систем, не подключенных к сети Интернет. Его разработчикам могут быть интересны объекты интеллектуальной собственности, документы, содержащие коммерческую тайну. 

Архитектура Ramsay позволяет ему сканировать устройство, а затем собирать и хранить данные, ожидая возможности извлечь их из закрытой системы и передать вовне. 

Малварь постепенно совершенствуется, и к настоящему времени задетектированы уже три версии. При этом в последней применяются продвинутые технологии защиты от обнаружения, что делает Ramsay еще более опасным.

По данным ESET, зафиксировано несколько векторов заражения: эксплойт старых уязвимостей Microsoft Word с 2017 года, распространение через USB-накопители и с помощью фишинга. 

Ramsay имеет сходство с вредоносом Retro, разработанным южнокорейской преступной группировкой DarkHotel. Однако более точные данные о его происхождении на данный момент отсутствуют.

Похожие новости

Новость

Servicepipe и Nubes предложили продвинутую защита от ботов

Новость

Oberon: биометрия, ЕЦХД и мониторинг среды в едином дашборде

Новость

UserGate представил новую стратегию управляемой безопасности

Новость

«ТризТех» планирует создать линейку сетевого оборудования

  1. 05 Риск-менеджеры обсудили перестройку моделей, операционные риски и внедрение ИИ
  2. 06 Scoring Day 2026: где ИИ приносит пользу скорингу и антифроду
  3. 07 ARinteg представит собственные новые продукты на BIS Summit 2026
  4. 08 В Санкт-Петербурге пройдёт студенческий форум GIS STUDENT DAY 2026
  5. 09 GISDAYS 2026: девятый ход пройдёт в двух столицах
  6. 10 НСИС перешла на «СёрчИнформ КИБ» для защиты конфиденциальных данных
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»