Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Классический пинбол, как в древнем игровом автомате или в компактной игрушке: есть пружины, шарики и препятствия. В нашем варианте можно не только зарабатывать очки: чтобы пройти уровень, придется выполнить дополнительную миссию.

Пинбол Пикабу

Аркады, На ловкость, Казуальные

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
0
user7387726
1 год назад

TimeWeb пытается заразить вирусом Kryptik.CE⁠⁠

Расскажу о TimeWeb сижу на нем давно, и вот необходимо обратиться к файлу index.php Для редактирования главной страницы сайта и что вы думаете? Мой ESET NOD 32 сигнализирует о Kryptik.CE и блокирует его.

TimeWeb пытается заразить вирусом Kryptik.CE Хакеры, Timeweb, Троян, Вирус

Это я подумал, что у меня FTP клиент WinSCP заражен и пошел попробовать открыть через их интерфейс на сайте (файловый менеджер).

Если открывать файл на FTP, то он становится становится пустым, и создается файл about.php и оба пустые весом 0 кб.

TimeWeb пытается заразить вирусом Kryptik.CE Хакеры, Timeweb, Троян, Вирус

Если открывать через FTP клиент.


Я не в коем случае не спешил с выводами, я попробовал подключиться к другим серверам на других хостингах проверить может дело в FTP клиенте, и на удивления не каких проблем там не было.
Как я писал выше, исключить заражение клиента простыми AB тестами у меня получилось способом использования интерфейса сайта TimeWeb (файловый менеджер). У меня там 10 сайтов и заходя в каждую папку с сайтом public_html файл index.php лежит не тронутым(дата редактирования) ровна дате, когда я последний раз её трогал, допустим примерно 5 мес назад. Но если я пытаюсь его открыть (файл index.php) антивирус меня останавливает и файл на хостинге не меняет размер и не становится пустым. Дата не меняется.

TimeWeb пытается заразить вирусом Kryptik.CE Хакеры, Timeweb, Троян, Вирус

Открытия файла на хостинге через интерфейс файловый менеджер.

И следом создается файл about.php 0кб

TimeWeb пытается заразить вирусом Kryptik.CE Хакеры, Timeweb, Троян, Вирус

После попытки открыть файл index.php

К слову все сайты имеют разный код на index.php и файлы бекапы на моем пк спокойно открываются и нет повода предполагать, что там выполняется какой-то вредоносный код

Троян. Kryptik — это вредоносная компьютерная инфекция, известная как троянский конь. Троян. Kryptik может загружаться при запуске и создавать себя заново, что затрудняет удаление вручную с зараженного компьютера. Троян. Kryptik может поставить под угрозу зараженную систему, позволив удаленному хакеру получить доступ без разрешения или ведома пользователя. Троян. Kryptik также может привести к заражению другими неизвестными вредоносными программами-паразитами.

Видео пруфы у меня есть я все снял.

Показать полностью 3
[моё] Хакеры Timeweb Троян Вирус
1
0
rommsk.98
rommsk.98
1 год назад
Лига Геймеров

Актуальны ли вирусы-порнобаннеры для Windows 10/11?⁠⁠

Помните, как в 2000-х и начале 2010-х, в эпоху Windows XP, Vista пользователи ловили баннеры с порнокартинками, которые требовали SMS для удаления? Были и более серьёзные вредоносы, которые блокировали рабочий стол полностью (трояны-винлокеры). Вопрос: стоит ли бояться порнобаннеров и винлокеров на Windows 10, 11? Или сейчас таких не делают?

Актуальны ли вирусы-порнобаннеры для Windows 10/11? Вирус, Компьютерный вирус, Winlock, Баннер, СМС, Вымогательство, Windows, Windows 10, Windows 11, Троян

вот такая гадость

Сорри, если не то сообщество, просто это самое популярное и с очень большим количество подписчиков, которые пользуются ПК.

[моё] Вирус Компьютерный вирус Winlock Баннер СМС Вымогательство Windows Windows 10 Windows 11 Троян
27
GarikShuster
GarikShuster
1 год назад

Вредоносная реклама на приложения для обмена сообщениями нацелена на китайских пользователей⁠⁠

Продолжающаяся кампания вредоносной рекламы нацелена на китайских пользователей, предлагая им популярные приложения для обмена сообщениями, такие как Telegram или LINE, с целью распространения вредоносного ПО. Интересно, что программное обеспечение, подобное Telegram, сильно ограничено и ранее было запрещено в Китае.

Вредоносная реклама на приложения для обмена сообщениями нацелена на китайских пользователей Информационная безопасность, Вирус, Троян, Перевод, Хакеры, IT, Длиннопост

Многие сервисы Google, включая поиск Google, также либо ограничены, либо подвергаются жесткой цензуре. Однако многие пользователи пытаются обойти эти ограничения с помощью различных инструментов, таких как VPN.

Угроза использует аккаунты рекламодателей Google для создания вредоносных объявлений и направления их на страницы, где ничего не подозревающие пользователи загружают троянские программы удаленного администрирования (RAT). Такие программы дают злоумышленнику полный контроль над машиной жертвы и возможность распространять дополнительное вредоносное ПО.

Возможно, это не совпадение, что вредоносные рекламные кампании в первую очередь направлены на ограниченные или запрещенные приложения. Хотя мы не знаем истинных намерений участников угроз, одним из их мотивов может быть сбор данных и шпионаж. В этом блоге мы поделимся более подробной информацией о вредоносных объявлениях и полезных нагрузках, которые нам удалось собрать.

Вредоносные объявления

Посетители сайта google[.]cn перенаправляются на google.com[.]hk, где поиск, как утверждается, не подвергается цензуре. Набрав в поисковой строке "telegram", мы видим результат спонсированного поиска.

Вредоносная реклама на приложения для обмена сообщениями нацелена на китайских пользователей Информационная безопасность, Вирус, Троян, Перевод, Хакеры, IT, Длиннопост

Вот реклама "LINE".

Вредоносная реклама на приложения для обмена сообщениями нацелена на китайских пользователей Информационная безопасность, Вирус, Троян, Перевод, Хакеры, IT, Длиннопост

Мы выявили два аккаунта рекламодателей, стоящих за этими объявлениями, причем оба они были связаны с профилем пользователя в Нигерии:

Interactive Communication Team Limited

Ringier Media Nigeria Limited

Учитывая количество объявлений на каждой из этих учетных записей (включая множество не связанных с этими кампаниями), мы считаем, что они могли быть захвачены.

Вредоносная реклама на приложения для обмена сообщениями нацелена на китайских пользователей Информационная безопасность, Вирус, Троян, Перевод, Хакеры, IT, Длиннопост
Вредоносная реклама на приложения для обмена сообщениями нацелена на китайских пользователей Информационная безопасность, Вирус, Троян, Перевод, Хакеры, IT, Длиннопост

Инфраструктура

По всей видимости, используют инфраструктуру Google в виде Google Docs или сайтов Google. Это позволяет им вставлять ссылки для загрузки или даже перенаправлять на другие сайты, которые они контролируют.

Вредоносная реклама на приложения для обмена сообщениями нацелена на китайских пользователей Информационная безопасность, Вирус, Троян, Перевод, Хакеры, IT, Длиннопост
Вредоносная реклама на приложения для обмена сообщениями нацелена на китайских пользователей Информационная безопасность, Вирус, Троян, Перевод, Хакеры, IT, Длиннопост

Вредоносное ПО

Мы собрали несколько полезных нагрузок из этой кампании, все в формате MSI. Некоторые из них использовали технику, известную как побочная загрузка DLL, которая заключается в объединении легитимного приложения с вредоносной DLL, загружаемой автоматически.

Вредоносная реклама на приложения для обмена сообщениями нацелена на китайских пользователей Информационная безопасность, Вирус, Троян, Перевод, Хакеры, IT, Длиннопост

В приведенном выше примере DLL подписана ныне отозванным сертификатом Sharp Brilliance Communication Technology Co., Ltd., который также недавно использовался для подписи образца PlugX RAT. (PlugX - это китайская RAT, которая также выполняет побочную загрузку DLL).

Не все найденные вредоносные программы являются новыми, некоторые из них уже использовались в других кампаниях и являются вариантами Gh0st RAT.

Активная угроза

На сайте и форуме (bbs[.]kafan[.]cn), посвященном безопасности и посещаемом китайскими пользователями, постоянно появляются вредоносные программы из этих кампаний, которые они называют FakeAPP.

Вредоносная реклама на приложения для обмена сообщениями нацелена на китайских пользователей Информационная безопасность, Вирус, Троян, Перевод, Хакеры, IT, Длиннопост

Кроме того, похоже, что отдают предпочтение количеству перед качеством, постоянно продвигая новые полезные нагрузки и инфраструктуру в качестве командно-контрольной.

Онлайн-реклама - это эффективный способ привлечь определенную аудиторию, но, конечно, им тоже можно злоупотреблять. Люди (например, активисты), живущие в странах, где средства шифрованной связи запрещены или ограничены, будут пытаться обойти эти меры. Судя по всему, потенциальных жертв заманивают с помощью такой рекламы.

Полезная нагрузка соответствует угрозам, наблюдаемым в регионе Южной Азии, и мы видим схожие методы, такие как побочная загрузка DLL, которая довольно популярна среди многих RAT. Этот тип вредоносного ПО идеально подходит для сбора информации о человеке и бесшумного внедрения дополнительных компонентов, если это необходимо.

Мы уведомили Google о вредоносной рекламе и сообщили соответствующим сторонам о поддерживающей инфраструктуре.

Индикаторы компрометации

Поддельные домены:

telagsmn[.]com

teleglren[.]com

teleglarm[.]com

Перенаправления:

5443654[.]site

5443654[.]world

Полезные нагрузки:

CS-HY-A8-bei.msi

63b89ca863d22a0f88ead1e18576a7504740b2771c1c32d15e2c04141795d79a

w-p-p64.msi

a83b93ec2a5602d102803cd02aecf5ac6e7de998632afe6ed255d6808465468e

mGtgsotp_zhx64.msi

acf6c75533ef9ed95f76bf10a48d56c75ce5bbb4d4d9262be9631c51f949c084

cgzn-tesup.msi

ec2781ae9af54881ecbbbfc82b34ea4009c0037c54ab4b8bd91f3f32ab1cf52a

tpseu-tcnz.msi

c08be9a01b3465f10299a461bbf3a2054fdff76da67e7d8ab33ad917b516ebdc

C2s

47.75.116[.]234:19858

216.83.56[.]247:36061

45.195.148[.]73:15628

Источник: https://www.malwarebytes.com/blog/threat-intelligence/2024/0...

Показать полностью 8
Информационная безопасность Вирус Троян Перевод Хакеры IT Длиннопост
0
3123
RAGEORANGE
1 год назад
Лига Сисадминов

Майнер, маскирующийся под Realtek HD и taskhost⁠⁠1

Итак, симптомы этой гадости:

1. А че мой ноут звучит как боинг на взлете?
2. Ля, а почему игра лагает?
3. Кто такой этот ваш COM Surrogate и нахрена он грузит мне процессор?
4. А че у меня антивирус не встает, потому что мне системный администратор запретил? Этож домашний комп.
5. АЛЯРМА, у меня сайты сами закрываются и проводник и вообще все.
6. У меня нет плиты, потому что я жарю яичницу на крышке ноутбука
7. И тому подобное...

Копаем глубже, разъясняем про майнера:

Кто-то когда-то (конечно же не ты) смотрел много порнухи и качал всякий шлак. Подцепил майнера, ублюдка такого, который на твоих мощностях криптовалюту добывает. Бывает. Главное чтобы мама не спалила.
Суть такая, в папке "'C:\ProgramData\RealtekHD" лежит файлик taskhost.exe. И смело маскируется в диспетчере задач под COM Surrogate, запускаемый dllhost''ом, который в свою очередь должен лежать в ""C:\Windows\System32". Подозрительно? Я тоже так считаю. Вот этот шлак и есть тот самый вирусняк.

Собственно, помимо этого он:
1. Создает папки в "'C:\ProgramData", которые создали бы топ 10 антивирусов при установке, делает их скрытыми (ну вот прям совсем скрытыми, чуть ли не с признаком "системная") и блокирует к ним доступ достопочтенному тебе и системе. На опережение в общем действует гаденыш.
2. Эта хитрая жопа лезет в твой регистр и банит тебе там возможности рабоать с проводником, таск менеджером и прочими полезными вещами. Причем как бы не совсем банит, надо же не спалиться, а так, чуть чуть:
2.1. Установка антивирусов - пошел в жопу, этого нам тут не хватало
2.2. Зайти и удалить файл вируса - ты что, с дуба рухнул? ЗАБАНЕНО
2.3. Слишком долго шаришься по проводнику? - не ешь мои мощности для майнинга, курва.
3. Он решает, что зайти на сайты, которые помогут тебе решить проблему, скачать антивирус и так далее - это плохая затея, поэтому ограждает тебя от этих плохих действий, внося в файл HOSTS небольшие корректировки (где-то 80 штук).

Так, а делать то мы с этим че будем?

Тут все изи, по шагам, по минутам:
1. Жмякаем Win+R тыкаем по клавиатуре "msconfig.exe" ну и на Enter ткнуть не забываем
2. Вкладочка "Загрузка", галочка "Безопасный режим" и ребутнемся
Теперь мы этому говну не по зубам, он же под службу маскируется, а мы их отключили (обязательно потирать руки или гладить кота, как злодей из бондианы)
3. Опять наш любимый Win+R пальчиками набираем "regedit" жмякаем Enter
4. Смело идем в "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer'"
Там еще может быть папочка "DisallowRun"" - Вот оно то нам и надо, оно банит нам запуск программ (в нашем случае - антивирусов).
5. Если там много хлама - проделки вируса, удаляем их (там обычно написано, что он банит)
6. Выходим из безопасного режима (Шаг 1-2, только безопасный режим наоборот отключаем)
Финишная прямая.
7. Как нибудь через три пды колено (флешка, телефон, телеграм, да пофиг) закидываем себе на комп малюсенький дистрибутив Rkill. Эта штука при запуске ненадолго остановит уродца и поубивает его процессы.
8. Собственно, нахрена нужен предыдущий шаг? Если есть желание поиграть в самого быстрого стрелка на диком западе - можешь попробовать запустить Rkill, а потом сразу зайти и удалить приложуху с вирусом. Если нет - запускаем, качаем антивирус (я обычно докторвеба для таких вещей использую), устанавливаем, стартуем проверочку. Найдет пару измененных этой штукой файлов и починит или удалит.
9. Файлик "hosts.sys" может быть не починить. Залезаем к нему домой по адресу "C:\Windows\System32\drivers\etc", открываем в блокнотике и удаляем все строки без # первым символом. сохраняем как "hosts"", меняем расширение с ".txt" на ".sys"

Сейчас вместе думаем "Да сколько уже можно?!", но верим в лучшее, осталось чутка.

10. Заходим в "'C:\ProgramData", ищем папки с названиями антивирусов
11. ПКМ на них нещадно -> Свойства -> Безопасность -> Дополнительно
12. Находим своего юзера, видим напротив него "полный доступ" и "запрещено"
Сильно зло думаем "Скотина, как он имеет право хозяйничать на моем компе.?!"
13. Нажимаем на себя, изменить и, спасибо что вирус тупой, просто нажимаем разрешить.
14. Удаляем нахер папку, радуемся жизни.
15. Вуаля, готово, дан, качай порнуху дальше. Скринов не будет, мне лень.

На всякий на тебе ссыль на докторвеба и на полезную статейку на ремонтке

UPD:

Тут по прочитанным комментам - есть бесплатная утилитка DrWeb cureit ссылка вот

Показать полностью
[моё] Вирус Троян Майнеры Компьютер Windows Текст
287
57
FillFeel
1 год назад

Tecno продает в России смартфоны с троянами? Ч. 2⁠⁠

В прошлом посте, Tecno продает в России смартфоны с троянами ворующими деньги?, я пытался спросить совета у пикабутян и дать огласку этой проблеме, т.к. вирус вшит в систему и нашёлся там сразу после первого включения. Что это за троян android.bankbot вы можете загуглить, а действительно ли он ворует деньги или нет, я не знаю, потому что не ставил на смартфоны банковские приложения.

Здесь я хочу показать развитие этой проблемы, и что я нашел. Начнём.
1.На смартфоне я сделал сброс до заводских настроек и установил antispy detector(на самом деле хороший антивирус, но об этом ниже) и dr.web security space.
2. Просканировал устройство

Tecno продает в России смартфоны с троянами? Ч. 2 Android, Троян, Вирус, Длиннопост
Tecno продает в России смартфоны с троянами? Ч. 2 Android, Троян, Вирус, Длиннопост

Dr.web его не видит, antispy видит.
Сидит троян в системном приложении "Настройки"(com.android.settings).
3. Затем попытался найти это приложение через "Настройки-Управление приложениями-Список приложений-Показать системные", и само приложение там мы увидеть не можем.
Через Total Commander отыскать также не получилось.
Далее установил "device info", через это приложение мы можем наблюдать за состоянием телефона. Там есть вкладка приложения и с ее помощью я нашел его.

Tecno продает в России смартфоны с троянами? Ч. 2 Android, Троян, Вирус, Длиннопост

Ну нашел и нашёл, а дальше то что?

4. Дальше нажал "Извлечь приложение", этим действием, как я понял, делается копия приложения "Настройки". Попадает она в "storage/emulated/0/Download"
После извлечения, буквально секунд через 15, dr.Web вышел на сцену и идентифицировал "Настройки" как угрозу

Tecno продает в России смартфоны с троянами? Ч. 2 Android, Троян, Вирус, Длиннопост

Видимо маскируется этот троян очень хорошо, т.к. dr.Web по моему мнению очень хороший антивирус, но изначально найти его не смог. А Antispy detector смог, и базы на нём обновляются регулярно(не реклама если что).

5. Позвонил, только что, в официальный сервис, они посоветовали либо сдать телефон обратно, либо привезти к ним на гарантийное обслуживание. В ближайшее время попробую отвезти его в сервис, и возможно, проблема будет решена.

Вывод получается такой, что телефон возможно будет воровать ваши банковские данные, а может и нет, я не могу ответить на этот вопрос. Банковские приложения на телефон ставить до решения вопроса я не собираюсь. Если из вас кто-то пользуется Tecno camon 20 pro или Tecno pova neo 3 с такой же проблемой, и с установленными банковскими приложениями, то очень интересно знать ваше мнение.
У меня пока что все.

Upd. И ещё забыл сказать. На MIUI последней версии приложении "Настройки"(com.android.settings) идет в версии 13, на Tecno же оно стоит в версии 5.2.0.147. Не знаю гугловское это приложение или каждый производитель ставит "свои" настройки. Просто факт.

Upd.2 спасибо пикабушнику @Mistuha, что познакомил меня с сайтом virustotal

Tecno продает в России смартфоны с троянами? Ч. 2 Android, Троян, Вирус, Длиннопост
Показать полностью 5
[моё] Android Троян Вирус Длиннопост
95
25
FillFeel
1 год назад

Tecno продает в России смартфоны с троянами ворующими деньги?⁠⁠

В начале декабря купил смартфон Tecno pova neo 3 в Билайн, пользовался как второй звонилкой с большим аккумулятором. Покупал из-за акции "смартфон с выгодой на связь". Установил сразу два антивируса dr. Web и antispy detector. Сначала все было нормально, но с 21 декабря antispy стал ругаться вот таким сообщением.

Tecno продает в России смартфоны с троянами ворующими деньги? Android, Вирус, Троян, Длиннопост

Разобраться с этим я не смог. Antispy не может ни удалить, ни деактивировать его. Dr.web его не видит. Сброс через настройки и Hard reset при выключенном смартфоне не помогает. Остается только менять прошивку.
Сегодня купил Tecno camon 20 pro по той же акции в Билайн, предполагая, что ту болячку я сам схватил где то. Причем история покупки растянулась на три часа из-за, того что пришлось менять первый camon 20, т.к. он был Root-анутый из коробки, либо ушлый продавец Билайн сделал на нём root-доступ, потому что коробка была распечатана до покупки.
После замены на полностью запечатанный и проверки, что на новом camon нет Root прав, я приехал домой и первым делом установил antispy. Прога опять начала ругаться на Android.bankbot.474.origin, как на скрине выше. Как я понял этот нехороший троян ворует наши денюжки. Как быть и что делать?
Извиняюсь за ошибки и запятые. Прошу поднять пост, очень охота чтобы проблема была услышана Tecno и решена в итоге. Пост для минусов в комментариях.

Upd. Такое чувство, что в комментах большая часть людей боты проплаченные текно или билайн, так рьяно кинулись защищать))) Здесь нет обвинений, что украли деньги, здесь вопрос в заголовке поста "Tecno продает в России смартфоны с троянами ворующими деньги?".

Показать полностью 1
[моё] Android Вирус Троян Длиннопост
169
2864
hogzone
hogzone
2 года назад
Лига Новых Технологий

Apple атакует kaspersky (и не только)⁠⁠

Всем привет,

Сегодня у нас очень большая и важная новость.

Экспертами нашей компании была обнаружена крайне сложная, профессиональная целевая кибератака с использованием мобильных устройств производства Apple. Целью атаки было незаметное внедрение шпионского модуля в iPhone сотрудников компании — как топ-менеджмента, так и руководителей среднего звена.

Атака проводится при помощи невидимого iMessage-сообщения с вредоносным вложением, которое, используя ряд уязвимостей в операционной системе iOS, исполняется на устройстве и устанавливает шпионскую программу. Внедрение программы происходит абсолютно скрытно от пользователя и без какого-либо его участия. Далее шпионская программа так же незаметно передаёт на удалённые серверы приватную информацию: записи с микрофона, фотографии из мессенджеров, местоположение и сведения о ряде других активностей владельца заражённого устройства.

Атака проводится максимально скрытно, однако факт заражения был обнаружен нашей системой мониторинга и анализа сетевых событий KUMA. Система выявила в нашей сети аномалию, исходящую с Apple устройств. Дальнейшее расследование показало, что несколько десятков iPhone наших сотрудников оказались заражены новой, чрезвычайно технологически сложной шпионской программой, получившей название Triangulation («Триангуляция»).

По причине закрытости в iOS не существует (и не может существовать) каких-либо стандартных средств операционной системы для выявления и удаления этой шпионской программы на заражённых смартфонах. Для этого необходимо прибегать к внешним инструментам.

Косвенным признаком присутствия Triangulation на устройстве является блокировка возможности обновления iOS. Для более точного распознавания заражения потребуется снять резервную копию устройства и проверить её специальной бесплатной утилитой (которую мы позже опубликуем на GitHub). Более подробные рекомендации изложены в технической статье на нашем блоге Securelist.

Из-за особенностей блокировки обновления iOS на заражённых устройствах нами пока не найдено действенного способа удаления шпионской программы без потери пользовательских данных. Это можно сделать только при помощи сброса зараженного iPhone до заводских настроек, установки последней версии операционной системы и всего окружения пользователя с нуля. Иначе, даже будучи удалённым из памяти устройства перезагрузкой, троянец-шпион Triangulation способен провести повторное заражение через уязвимости в устаревшей версии iOS.

Расследование шпионской операции Triangulation только начинается. Сегодня мы публикуем первые результаты анализа, но впереди ещё много работы. По ходу расследования инцидента мы будем обновлять эту страницу и подведём черту проделанной работе на международной конференции Security Analyst Summit в октябре (следите за новостями на сайте).

Мы уверены, что наша компания не была главной целью этой шпионской операции. Надеемся, что уже в ближайшие дни мы получим статистику распространения «троянского треугольника» в других странах и регионах.

Мы считаем, что главной причиной этого инцидента является закрытость iOS. Данная операционная система является «чёрным ящиком», в котором годами могут скрываться шпионские программы подобные Triangulation. Обнаружение и анализ таких угроз осложняется монополизацией Apple исследовательских инструментов, что создаёт для шпионских программ идеальное убежище. Иными словами, как я уже не раз говорил, у пользователей создаётся иллюзия безопасности, связанная с полной непрозрачностью системы. Что на самом деле происходит в iOS, специалистам по IT-безопасности неизвестно. Отсутствие новостей об атаках отнюдь не свидетельствует о невозможности самих атак — в чём мы только что убедились.

Хочется напомнить, что это не первый случай целевой атаки против нашей компании. Мы прекрасно понимаем, что работаем в очень агрессивном окружении и выработали соответствующие процедуры реагирования. Благодаря принятым мерам, компания работает в штатном режиме, бизнес-процессы и пользовательские данные не затронуты, угроза нейтрализована. Мы продолжаем защищать вас, как всегда.

P.S. А причём здесь триангуляция?

Для распознавания программной и аппаратной спецификации атакуемой системы Triangulation использует технологию Canvas Fingerprinting и рисует в памяти устройства жёлтый треугольник.

источник: https://e-kaspersky.livejournal.com/987692.html

Показать полностью
Технологии Хакеры Взлом Троян Касперский Apple Текст
411
78
DELETED
2 года назад
Лига Политики

Минобороны: электронные письма с повестками рассылают украинские провокаторы⁠⁠

Рассылка электронных писем с повестками в военкомат не предусмотрена российским законодательством, сообщается в брифинге Национального центра управления обороной (НЦУО) России о работе горячей линии по вопросам прохождения военной службы мобилизованными и добровольцами.

«Украинскими провокаторами осуществляется массовая рассылка электронных писем, в которых содержатся фейковые электронные сообщения, имитирующие повестки с требованием прибыть в военкомат для уточнения учетных данных», — говорится в сообщении.

Цель рассылок — получение «незаконного доступа к персональным данным граждан» и оказание «информационно-психологического давления» на россиян, заявили в НЦУО. Письма, отметили в центре, содержат вредоносное ПО, которое и крадет личные данные.

Письма с повестками приходят с адресов, имитирующих настоящие (например, mail@voenkomat-mil.ru, отправителем значится «Главное управление Военного комиссариата МО РФ»). В тексте рассылок говорится, что получатель письма должен к определенному времени явиться в военкомат для получения мобилизационного предписания и постановки на учет.

К письму прикреплен ZIP-архив, в котором содержится вредоносное программное обеспечение. Компания F.A.С.С.T., занимающаяся вопросами кибербезопасности, сообщила, что в таких письмах содержались файлы с трояном удаленного доступа DarkWatchman RAT.

https://www.rbc.ru/society/12/05/2023/645e75ef9a79473efa919e...

https://t.me/mod_russia/26528

Показать полностью
Политика Новости Россия Повестка в военкомат Электронная почта Провокация Вредоносное по Взлом Троян Министерство обороны Обман Текст РБК
5
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии