BOMBERuss

BOMBERuss

https://www.bomberuss.ru/
Пикабушник
поставил 14254 плюса и 4227 минусов
отредактировал 192 поста
проголосовал за 218 редактирований
Награды:
С Днем рождения, Пикабу!5 лет на Пикабу редактирование тегов в 100 и более постах самый сохраняемый пост недели
159К рейтинг 326 подписчиков 93 подписки 640 постов 143 в горячем

На хакерской барахолке продавался троян для диверсий на электростанциях

Эксперты SentinelOnLabs обнаружили в интернете шпионское ПО, способное отключать электростанции, а затем идентифицировали его на одной из станций Европы. Вирус, по мнению исследователей, создан по заказу одной из восточноевропейских стран.

На хакерской барахолке продавался троян для диверсий на электростанциях Вирус, Хакеры, Программное обеспечение, Электростанция, Атака, Заражение

Случайная находка


Исследователи компании SentinelOne Labs обнаружили, что одна из европейских электростанций заражена вирусом, который свободно продается в интернете.


Вредоносный код был выявлен не тогда, когда у станции начались проблемы, а сначала его случайно заметили на одном из хакерских форумов. Отметим, что на подобных ресурсах достаточно часто можно купить вирусное ПО, но обычно оно не столь сложное и не имеет такой глобальный характер поражения.


В лаборатории считают, что вирус был создан по заказу восточноевропейских спецслужб. Автор кода был очень осторожен, стремясь сохранить его незамеченным как можно дольше.


Как подчеркивает эксперт SentinelOne Labs Уди Шамир (Udi Shamir), код был написан не жаждущими получить деньги киберпреступниками, а работающими на правительство шпионами. «Это не детская работа, а профессиональный кибершпионаж», — отметил Шамир.


Принцип действия


Обнаруженный вирус предназначен для Windows-систем и способен обходить прогрессивные антивирусные решения, межсетевые экраны, изолированные программные среды и виртуальные машины.


Данная программа имеет связь с обнаруженным ранее бэкдором (ПО скрытого удаленного администрирования) Furtim, который представляет доступ к промышленным системам управления.


Furtim в данном случае выступает вирусом, который заражает компьютер и служит первым шагом для запуска дальнейших атак. Он был разработан специально для европейских энергетических компаний, использующих в своей деятельности компьютеры на базе Windows. Он был выпущен в мае 2016 г. и, по данным исследователей, до сих пор активен.


«Его цель состоит в том, чтобы удалить антивирусное программное обеспечение, установленное в системе, и спровоцировать ее падение», — отмечается в отчете SentinelOne Labs.

http://www.cnews.ru/news/top/2016-07-13_na_hakerskoj_barahol...

Показать полностью

CERBER стал самым распространенным вымогателем месяца

За 30 дней на долю Cerber пришлось 25,97% случаев инфицирования.
CERBER стал самым распространенным вымогателем месяца Вирус, Вирус Cerber, Заражение, Компьютер, Статистика

За последние 30 дней вымогательское ПО Cerber стало самым распространенным, потеснив с лидерских позиций шифровальщиков Exxroute (он же CryptXXX) и Locky. По данным компании Microsoft, за месяц на долю Cerber пришлось 25,97% случаев инфицирования, тогда как Exxroute был ответственен за 15,39% вымогательских атак, а Locky – за 12,8%.

CERBER стал самым распространенным вымогателем месяца Вирус, Вирус Cerber, Заражение, Компьютер, Статистика

Впервые Cerber был замечен в феврале нынешнего года и за последующие несколько месяцев применялся в значительном количестве атак, в том числе в рамках DDoS-кампании. Атаки были нацелены в основном на пользователей из США, Турции и Великобритании. В конце июня текущего года исследователи Avanan сообщили о вредоносной кампании, направленной на пользователей облачного сервиса Office 365.

Как отмечают эксперты Microsoft, наибольшее количество инцидентов с использованием Cerber зафиксировано в США, Азии и Западной Европе, однако случаи инфицирования встречаются по всему миру. В компании поясняют, что чрезвычайно широкая распространенность Cerber обусловлена использованием многочисленных способов дистрибуции, в том числе в составе наборов эксплоитов (Neutrino, Angler и Magnitude), через скомпрометированные web-сайты или спам-рассылку.


Чаще всего для инфицирования применяются документы Microsoft Office, содержащие вредоносный макрос или встроенные OLE-объекты. В ряде случаев злоумышленники использовали VisualBasic Script (VBS) и JavaScript для загрузки Cerber с C&C-сервера. Оказавшись на системе, вредонос шифрует файлы жертвы и за их восстановление требует выкуп в размере 0,92 биткойна (примерно $600). В отличие от остальных вымогателей, в каждую зашифрованную папку Cerber помещает не только инструкции по восстановлению файлов в текстовом формате, но и аудиосообщение.


Пруф http://www.securitylab.ru/news/483108.php


Информация из старых постов.

Для тех кто не знает о CERBER: http://pikabu.ru/story/govoryashchiy_virusvyimogatel_cerber_...

О полиморфности CERBER: http://pikabu.ru/story/vyimogatel_cerber_stal_polimorfnyim_i...

Показать полностью 1

Энтузиаст добыл золото из компьютерных микросхем в домашних условиях

Энтузиаст добыл золото из компьютерных микросхем в домашних условиях Видео, Золото, Химия, Инструкция, Добыча, Микросхема, Дом, Способы

Химик-любитель из США, ведущий на YouTube канал Cody’s Lab, продемонстрировал способ добычи золота из компьютерных микросхем в домашних условиях. Подробности процесса энтузиаст изложил в видеоролике.

Сначала химик перемолол микросхемы в дробилке и сжег получившуюся массу. После этого он промыл ее и просеял пепел. Далее энтузиаст убрал из смеси все железо с помощью магнита, нагрел ее до температуры 1700 градусов и удалил свинец. Полученный материал химик поместил в водно-кислотный раствор и убрал из него медь с помощью электролиза. Еще несколько операций помогли избавиться и от оставшихся примесей, в том числе серебра и палладия.


Переработав четыре килограмма старых микросхем, энтузиасту удалось извлечь 40 миллиграмм золота. Таким образом, для получения одного грамма золота этим способом понадобится уже целый центнер электронных компонентов.

http://sploid.gizmodo.com/how-to-extract-pure-gold-from-bust...
Показать полностью 1

Вымогателя WildFire создали русскоговорящие хакеры

Команда исследователей Cisco OpenDNS представила отчет о малвари WildFire, которую с недавних пор активно распространяет крупный ботнет Kelihos. Эксперты пишут, что пока шифровальщик WildFire еще малоизвестен на рынке, но, судя по всему, он является новой версией вредоносов Zyklon и GNL, и был создан русскоязычными хакерами.


WildFire распространяется стандартным для шифровальщиков способом: через спамерские письма, к которым приложены вредоносные документы Word. Используя социальную инженерию, злоумышленники убеждают пользователей открыть такой файл, после чего срабатывают вредоносные макросы, и в систему попадает вымогательское ПО.

Вымогателя WildFire создали русскоговорящие хакеры Вирус, Вымогательство, Wildfire, Русский язык, Атака, Шифрование, Длиннопост

Исследователи сообщили, что исходные коды WildFire пока остаются загадкой, так как малварь прошла несколько стадий обфускации: сначала был задействован ConfuserEx, затем какой-то неизвестный криптер, и после .NET Reactor. Тем не менее, экспертам удалось установить, что WildFire связывается управляющими серверами на четырех разных доменах, где регистрирует инфекцию, получает пароль и user ID.


Специалисты MalwareHunterTeam, которые тоже изучили новую инфекцию, отмечают, что взломать шифрование WildFire, не получив пароль, невозможно.


Исследовав C&C-серверы вредоноса, команда OpenDNS обнаружила в коде одного из доменов комментарии на русском языке, из чего был сделан вывод, что за угрозой, возможно, стоят русскоговорящие преступники. Также удалось установить, что сервер заработал 20 июня 2016 года, и лишь через день, 21 июня, специалисты заметили WildFire впервые.

Вымогателя WildFire создали русскоговорящие хакеры Вирус, Вымогательство, Wildfire, Русский язык, Атака, Шифрование, Длиннопост

Специалисты MalwareHunterTeam тоже заметили комментарии на русском языке. В частности, в старой версии инструмента для дешифровки данных присутствовала фраза:

«Алты́нного во́ра ве́шают, а полти́нного че́ствуют».
Вымогателя WildFire создали русскоговорящие хакеры Вирус, Вымогательство, Wildfire, Русский язык, Атака, Шифрование, Длиннопост

По данным экспертов, в настоящее время WildFire атакует только пользователей из Голландии. Скорее всего, злоумышленники пока только тестируют свое детище, прежде чем отпустить его «в большое плавание», хотя WildFire и выглядит уже законченным продуктом.


Ранее, в апреле-мая 2016 года, WildFire был известен под именами Zyklon и GNL. Тогда было замечено, что шифровальщик атаковал пользователей из Германии и Нидерландов. В то время вымогатель подменял расширения зашифрованных файлов на .locked и .zyklon.


По данным OpenDNS, спам-кампания по распространению WildFire стартовала в двадцатых числах июня 2016 года, но настоящую активность мошенники начали проявлять лишь после 11 июля текущего года. Графики ниже демонстрируют значительный прирост вредоносных писем в этот период времени.

Вымогателя WildFire создали русскоговорящие хакеры Вирус, Вымогательство, Wildfire, Русский язык, Атака, Шифрование, Длиннопост

Эксперты полагают, что WildFire имеет все шансы превратиться в серьезную угрозу, так как за этим шифровщиком определенно стоят профессионалы, а не очередные скрипт-кидди, арендовавшие малварь в даркнете.

Показать полностью 4

«Билайн» продаст рекламодателям данные о своих абонентах

Оператор предлагает рекламодателям данные о предпочтениях пользователей своей сети, чтобы повысить эффективность мобильной рекламы.

«Билайн» продаст рекламодателям данные о своих абонентах Билайн, Продажа, Данные, Предпочтения, Пользователи, Реклама

«Билайн» запустил сервис «Билайн программатик», который должен стать инструментом для автоматических закупок рекламы в мобильном интернете. Об этом сообщают «Ведомости» со ссылкой на исполнительного вице-президента компании по маркетингу Анастасию Оркину.


По словам представителя компании, сегодня каждый пятый пользователь выходит в Сеть только с мобильных устройств, при этом у рекламодателей практически нет информации о подобной аудитории. Оператор собирается предоставить им сведения о местоположении абонентов, их любимые ресурсы в Интернете и другие данные.


У «Билайна» уникальные возможности по размещению рекламы – он может анализировать весь массив проходящих через него данных с точки зрения предпочтений абонентов и обеспечивать размещение с учетом этих предпочтений, рассказали в компании.

«Билайн» продаст рекламодателям данные о своих абонентах Билайн, Продажа, Данные, Предпочтения, Пользователи, Реклама

«Наша компания сейчас — единственный RTB-игрок, который может предоставить такие данные примерно по трети мобильных пользователей страны», — утверждает Оркина.

http://www.macdigger.ru/iphone-ipod/bilajn-prodast-reklamoda...
Показать полностью 1

Путин поручил организовать в России производство оборудования для хранения звонков и переписки по «закону Яровой»

В Минэкономразвития предупредили, что оборудования, которое позволит хранить данные в соответствии с «антитеррористическими» законами, нет даже за границей. В ответ на это президент России Владимир Путин поручил Минкомсвязи и Минпромторгу подготовить техническое задание по производству оборудования.

Путин поручил организовать в России производство оборудования для хранения звонков и переписки по «закону Яровой» Политика, Закон Яровой, Оборудование, Звонок, Переписка, Ирина Яровая, Длиннопост, Пакет Яровой

Владимир Путин поинтересовался у министра связи Николая Никифорова, как исполняются поручения, выданные им при подписании «закона Яровой». Поправки должны вступить в силу 1 июля 2018 г. С этой даты российские операторы связи и интернет-провайдеры будут обязаны по полгода хранить весь трафик своих клиентов – звонки, письма, файлы, разговоры и три года – информацию о самих фактах передачи информации. А у интернет-сервисов возникнет обязанность передавать правоохранительным органам ключи для расшифровки как трафика в целом, так и отдельных сообщений пользователей.


Никифоров доложил президенту, что Минкомсвязи прорабатывает вопрос хранения данных.

«Это надо сделать оперативно. Надо загружать свои предприятия, тем более это хороший гарантированный заказ», — заявил Путин.

В большинстве случаев российская промышленность еще не производит подходящего оборудования. Министр связи сообщил, что Минкомсвязи и представители телекоммуникационной индустрии уже готовят для российских предприятий соответствующее техническое задание.


Заместитель главы Минэкономразвития Олег Фомичёв, выступая на пресс-конференции в ТАСС, заявил, что необходимого для хранения звонков и переписки пользователей оборудования «нет нигде».


«Вопрос с оборудованием гораздо сложнее, потому что, насколько мы видели оценки, когда этот вопрос обсуждался, такого класса оборудования и в таком количестве и за рубежом нигде на самом деле на сегодняшний день нет», — сказал Фомичёв.
Путин поручил организовать в России производство оборудования для хранения звонков и переписки по «закону Яровой» Политика, Закон Яровой, Оборудование, Звонок, Переписка, Ирина Яровая, Длиннопост, Пакет Яровой

По данным «Ведомостей», российская компания «T-платформы» уже работает над созданием системы хранения данных, которая могла бы удовлетворить нужды операторов. Но производство всей элементной базы на территории России невозможно, рассказали в компании. В РФ возможна сборка, а производство – лишь частично: например, диски, лежащие в основе любой системы хранения, могут закупаться за рубежом, а процессоры, управляющие системой, будут российскими («Т-платформы» намерены использовать процессоры «Байкал»). Именно производители дисков – Hitachi, Seagate и др. – могут выиграть благодаря пакету Яровой больше всего, считает гендиректор компании «Новые облачные технологии» Дмитрий Комиссаров.


Kraftway, по словам ее гендиректора Алексея Кравцова, уже производит системы хранения данных, специализируясь на создании платформы для их безопасного хранения. Российскому IT-бизнесу и новый закон, и заявление президента дают шанс конкурировать с крупнейшими мировыми производителями, доволен Кравцов.


Если задача заместить импортное оборудование для хранения переписки, разговоров и контента будет поставлена «Ростеху», то непременно будет решена, говорил сенатор Озеров, отстаивая законопроект в Совете Федерации. В четверг представитель «Ростеха» ограничился тем, что подтвердил наличие у предприятий госкорпорации такого оборудования.


«Антитеррористический пакет» законопроектов разработали депутат Госдумы Ирина Яровая и член Совета Федерации Виктор Озеров. Путин подписал закон 7 июля. В тот же день глава государства поручил Минкомсвязи и Минпромторгу до 1 сентября предоставить расчёты по срокам и затратам на организацию производство необходимого для хранения данных ПО и оборудования.

Пруф: http://www.macdigger.ru/macall/putin-poruchil-organizovat-v-...

Пикабубаяннадзор ругается на картинку сервера.

Показать полностью 2

Минобороны РФ готовит меры по противодействию угрозе NetTraveler

В связи с растущим количеством кибератак, многие российские оборонные предприятия решили отложить компьютеризацию производственных процессов.
Минобороны РФ готовит меры по противодействию угрозе NetTraveler Политика, Вирус, Хакеры, Оборона, Россия, Министерство

Министерство обороны России совместно с ФСБ готовит ряд контрмер, направленных на противодействие растущему количеству кибератак с использованием трояна NetTraveler. Напомним, ранее исследователи Proofpoint зафиксировали всплеск активности в рамках международной кампании по кибершпионажу, организованной сетью NetTraveler. По большей части новая кампания направлена на производителей оружия, различные правозащитные организации и продемократические группы из России и близлежащих стран, в том числе Монголии, Беларуси и других европейских государств.


Министерство пока не раскрывает информацию об объектах кампании, однако по словам осведомленных источников, хакеры осуществили серию кибератак на ряд крупных российских промышленных предприятий. В частности, на научно-производственную корпорацию «УралВагонЗавод», крупного производителя танков (название компании не разглашается), холдинг «Вертолеты России» и другие предприятия, пишет издание SC Magazine.


По словам топ-менеджера НПО «Энергия» Сергея Степаничева, в связи с растущим количеством кибератак, многие российские оборонные предприятия решили отложить ранее анонсированную компьютеризацию производственных процессов. Это вызвано опасениями в отношении утечки информации, поскольку большинство компьютерных систем используют web-серверы и ПО производства иностранных компаний.

Показать полностью

"Внезапное" открытие!

"Внезапное" открытие! Британские ученые, Исследования, Температура, Тепло, Солнце, Солнечная батарея
Средняя температура под солнечной батареей оказалась ниже. Летом разница температур достигает 5,2°C, зимой — 1,7°С. Различается и влажность.

Удивительно! Я в шоке! Бывает же такое...)))


Естественно комментарии в пруфе не могут не радовать http://www.ixbt.com/news/2016/07/14/britanskie-uchenye-obnar...

Показать полностью 1
Отличная работа, все прочитано!