Администрация Обамы создала в США "государство шпионажа"

Администрация Обамы создала в США "государство шпионажа"

Ладар Левинсон, основатель и глава недавно закрытого сервиса защищенной электронной почты Lavabit, говорит, что нынешняя Администрация Обамы создала в США "государство шпионажа", причем нынешний размах шпионской деятельности как внутри США, так и за пределами страны, достиг такого размаха, которого не видели с 50-х годов прошлого века, когда Штаты были охвачены охотой на подпольных коммунистов и находились в пике военно-идеологического противостояния с СССР.



Впрочем, цинизм нынешней ситуации заключается в том, что значительная часть ресурсов государственного аппарата тратится на то, чтобы вести программы шпионажа внутри США. "Мои собственные налоговые доллары тратятся на слежку за мной же", - говорит Левинсон в интервью газете The Guardian. Он по-прежнему говорит, что не может и не хочет раскрывать причин закрытия Lavabit, но говорит, что готов порассуждать о "государстве шпионажа" в США, передает cybersecurity.ru.

"Мы вступаем в эпоху государственного вторжения в наше пространство… Масштабы этого вторжения будут расти", - говорит он.

Напомним, что Левинсон занимался поддержкой защищенного сервиса почты, которым пользовался Эдвард Сноуден для передачи конфиденциальной информации. Как только об этом публично стало известно, сервис был закрыт примерно через сутки, а его оператор заявил, что закрыл сервис добровольно, так как отказался от сотрудничества с американскими спецслужбами. Закрывая сервис, он заявил, что "не хочет обманывать своих клиентов" и не собирается "участвовать в преступлениях против американского народа".

32-летний Левинсон в интервью Guardian признал, что получил так называемое NSL или National Security Letter, в котором власти потребовали полного доступа к системе Lavabit и потребовали историю переписки Сноудена. В случае отказа против Левинсона обещали выдвинуть некие обвинения, однако он сам не говорит, что именно предъявили ему федеральные власти.

В интервью британской газете он заявил, что за последние годы в США была создана система легитимизации антиконституционной деятельности разведки, чтобы почти любые действия силовиков можно было оправдать борьбой с терроризмом или пресловутым Patriot Act.

Говоря о lavabit, его создатель заявил, что с момента начала работы сервиса он привлек около 140 000 долларов от добровольных пожертвователей, причем большая их часть - это помощь в размере 5-10 долларов.

"Я буду стоять на своих позициях и кричать так громко, как только могу. Свою задачу я вижу в том, чтобы объяснить бизнесу простую истину: вмешательство государства в бизнес по любому поводу - это неправильно. Нельзя, чтобы бизнес воспринимал это как должное", - говорит он.

Отвечая на вопрос о Сноудене, Левинсон заявил, что система коммуникаций в Lavabit была на 100% закрытой и он сам не знал, кто именно работает с системой. "Фамилию Сноуден я впервые услышал в июне, а то, что он был пользователем Lavabit я узнал из пресс-конференции, которую он дал в московском аэропорту", - говорит Левинсон. "Я не собираюсь говорить о том, прав он или нет. Я понимаю необходимость секретности и необходимость работы разведки. Но я полностью против того, что разведка переходит всякие разумные черты и получает возможности вторгаться в жизнь любого. Я глубоко убежден, что американская разведка занималась в отношении своих граждан анти-американской деятельностью, которая полностью противоречит Конституции страны", - говорит он.

"После закрытия сервиса я вообще ни в чем не уверен. Могу ли я доверять безопасным коммуникациям? Могу ли я верить экономической системе? Могу ли я говорить то, что сейчас говорю?", - рассуждает Левинсон.

500 тыс. аккаунтов в VK утекли из-за вредоносного аддона для Chrome

Исследователи раскрыли масштабную вредоносную кампанию с участием расширений для Chrome, которая затронула более 500 тысяч аккаунтов во «ВКонтакте». Под видом безобидных инструментов для оформления профиля злоумышленник годами продвигал расширения, которые на деле превращали браузер жертвы в часть управляемой инфраструктуры.

Одним из самых популярных дополнений было VK Styles Themes for vk.com — расширение с примерно 400 тысячами установок и положительными отзывами.

Формально оно меняло оформление соцсети. А фактически внедряло код на каждую посещаемую страницу VK и подключалось к скрытой системе управления.

Расследование началось с того, что специалисты заметили подозрительную вставку рекламных скриптов «Яндекса» на страницах пользователей. При дальнейшем анализе выяснилось, что расширение использовало динамически вычисляемый идентификатор счётчика, чтобы обходить статические проверки.

Это стало отправной точкой для обнаружения ещё четырёх связанных расширений — в общей сложности около 502 тысяч установок. Два из них уже удалены из Chrome Web Store.

Архитектура оказалась многоступенчатой и довольно изобретательной. Расширение не содержало жёстко прописанных адресов серверов управления. Вместо этого оно обращалось к обычному профилю во «ВКонтакте» — vk.com/m0nda — и извлекало оттуда закодированные параметры из HTML-метатегов. Далее загружался следующий этап вредоносного кода с Pages (аккаунт 2vk, репозиторий с лаконичным названием «-»), а также подключались рекламные скрипты.

 

По сути, обычный VK-профиль выполнял роль командного центра (C2), а GitHub — площадки для размещения полезной нагрузки. Такая схема усложняет блокировку: трафик к VK и GitHub выглядит легитимным.

 

Кампания активна как минимум с июня 2025 года и эволюционировала до января 2026-го. По истории коммитов видно, что автор последовательно расширял функциональность: от манипуляций с CSRF-cookie и работы с VK API до автоматической подписки пользователей на нужную группу с вероятностью 75% при каждом заходе во «ВКонтакте».

В результате заражённые аккаунты автоматически вступали в группу -168874636 (сообщество VK Styles), которая сейчас насчитывает более 1,4 млн подписчиков. Кроме того, расширение каждые 30 дней сбрасывало настройки пользователя — сортировку ленты, тему сообщений и другие параметры, чтобы сохранять контроль.

 

Также код вмешивался в работу защитных механизмов VK, изменяя cookie remixsec_redir, что позволяло выполнять действия от имени пользователя так, будто они инициированы легитимно. Отдельный модуль отслеживал статус подписки VK Donut и в зависимости от этого активировал или ограничивал определённые функции, то есть схема имела и элемент монетизации.

Главная особенность кампании — гибкость. Поскольку логика загружалась динамически через профиль VK и GitHub, злоумышленник мог менять поведение аддона без обновления самого пакета в магазине. А так как Chrome-расширения обновляются автоматически, новая вредоносная логика быстро распространялась на сотни тысяч устройств.

Пресс-служба «ВКонтакте» прокомментировала:

«Все данные пользователей "ВКонтакте" надёжно защищены. Сторонние расширения не имеют доступа к персональной информации или управлению аккаунтом без согласия пользователя. Мы рекомендуем не устанавливать подобные сервисы и расширения для работы с социальной сетью: они могут использоваться недобросовестными разработчиками».

RSS: Новости на портале Anti-Malware.ru