Хакеры получили доступ к переписке Гордона Брауна

Британская полиция начала расследование утечки электронной переписки бывшего премьер-министра страны Гордона Брауна. Об этом сообщает газета The Independent.
По данным издания, объектом хакерской атаки могли стать 20 компьютеров, на которых хранились данные о деятельности Брауна на посту министра финансов. Среди сотен тысяч украденных сообщений была, в частности, переписка с советником и лоббистом партии лейбористов Дереком Дрейпером.



Взлом, предположительно, был осуществлен по заказу британской прессы. Как указывает The Independent, делом занимается команда, расследующая прослушку британцев журналистами изданий, входящих в News International, британское представительство корпорации Руперта Мердока News Corp, передает Lenta.ru.

При этом в News International отвергли обвинения в краже переписки Брауна. Скотланд Ярд отказался от комментариев по этому делу.

Почтовая переписка Дерека Драпера уже становилась объектом хакерской атаки. В опубликованных в 2008 году письмах он называл Брауна "застенчивым", а спустя год переписка Драпера с советником Брауна Дэмиеном Макбрайдом стала поводом для ухода последнего в отставку. Политики, в частности, строили планы по очернению Консервативной партии. Впоследствии Браун извинился за планы своего советника.

В июле 2011 года "Би-Би-Си" заявила о наличии у нее документов, подтверждающих незаконный сбор журналистами The Sunday Times и The Sun, входящих в News International, сведений о Гордоне Брауне в 2000 году, когда тот также занимал пост министра финансов.

Публичное расследование прослушки британцев журналистами изданий, входящими в News International, началось в июле 2011 года. В его ходе появились сведения о том, что сотрудники холдинга занимались также взломом компьютеров. В ноябре 2011 года глава News International Джеймс Мердок заявил о возможном закрытии The Sun, самого знаменитого таблоида корпорации.

Гордон Браун был министром финансов с 1997 по 2007 год, а пост премьер-министра занимал с 2007 по 2010 год.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Поддельные антивирусные сайты доставляют вредонос на Android и Windows

Злоумышленники распространяют вредоносную программу через поддельные веб-сайты, которые маскируются под легитимные антивирусные продукты от Avast, Bitdefender и Malwarebytes. Зловред похищает конфиденциальную информацию с устройств на базе Android и Windows.

Исследователи в области безопасности из Trellix отметили несколько подобных сайтов:

  • avast-securedownload[.]com доставляет троян SpyNote в виде пакетного файла для Android («Avast.apk»), который после установки просит разрешить читать СМС-сообщения и журналы вызовов, отслеживать местоположение, устанавливать и удалять приложения, снимать скриншоты и даже добывать криптовалюту.
  • bitdefender-app[.]com доставляет архивный ZIP-файл («setup-win-x86-x64.exe.zip»), который разворачивает вредоносную программу Lumma, чтобы похищать данные.
  • malwarebytes[.]pro доставляет архивный файл RAR («MBSetup.rar»), который содержит вредонос StealC для кражи информации.

Специалисты также обнаружили неавторизованный двоичный файл под названием «AMCoreDat.exe», который служит каналом для передачи вредоносной программы. Он собирает информацию жертвы, включая данные браузера, и пересылает её на удалённый сервер.

Исследователи не могут сказать, как именно распространяются эти фальшивые сайты. Они только предполагают, что злоумышленники используют оптимизацию (SEO) и вредоносную рекламу.

 

Сейчас программы-стилеры различаются по функциональности и сложности, а спрос на них на криминальном рынке, по сообщению «Лаборатории Касперского», растёт. К ним относятся Acrid, ScarletStealer, SamsStealer и Waltuhium Grabber и другие.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru