21 мая 2020 / время чтения: 1 мин. / всего просмотров: 15

ESET: вредонос Ramsay похищает конфиденциальные данные из систем, не подключенных к сети


Компания ESET, международный эксперт в области информационной безопасности, обнаружила новый вредонос для кибершпионажа — Ramsay. Он похищает конфиденциальную информацию из систем, не подключенных к сети Интернет. Его разработчикам могут быть интересны объекты интеллектуальной собственности, документы, содержащие коммерческую тайну. 

Архитектура Ramsay позволяет ему сканировать устройство, а затем собирать и хранить данные, ожидая возможности извлечь их из закрытой системы и передать вовне. 

Малварь постепенно совершенствуется, и к настоящему времени задетектированы уже три версии. При этом в последней применяются продвинутые технологии защиты от обнаружения, что делает Ramsay еще более опасным.

По данным ESET, зафиксировано несколько векторов заражения: эксплойт старых уязвимостей Microsoft Word с 2017 года, распространение через USB-накопители и с помощью фишинга. 

Ramsay имеет сходство с вредоносом Retro, разработанным южнокорейской преступной группировкой DarkHotel. Однако более точные данные о его происхождении на данный момент отсутствуют.

Похожие новости

Новость

iCAM Group на ВБА-2026: решения для современного банка

Новость

О первом ПО для защиты контейнеров и Kubernetes, сертифицированном ФСТЭК

Новость

Более 500 человек приняло участие в XXIII Международном банковском форуме

Новость

Цифровой рубль на Форуме ВБА-2026 «Вся банковская автоматизация»

  1. 05 «Солар» запустил сервисы флагманского SOC для среднего бизнеса
  2. 06 Практика импортозамещения в банках на Форуме ВБА-2026
  3. 07 ARinteg расскажет о выгодах автоматизации защиты данных
  4. 08 BIS Summit 2026: ИИ-риски осознают на самом высоком уровне
  5. 09 ЦИПР и «Тех-Френдли Викенд» пройдут с 31 мая по 5 июня 2027 года
  6. 10 X Кубок CTF России открывает путь новичкам
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»