Хакер взломал сайт президента Румынии

В Румынии неизвестный хакер из города Клуж-Напока взломал сайт президента Румынии с целью получения доступа к засекреченной информации. Об этом сообщили журналистам в Управлении по борьбе с организованной преступностью и терроризмом.

"Злоумышленник получил доступ к информационной системе, обслуживающей президентский сервер, хоть доступ к ней строго ограничен", - рассказали в управлении. Там отметили, что выйти на хакера, который занимается противоправной деятельностью уже четыре года, удалось лишь после того, как в его распоряжении оказались данные 62 тысяч банковских карт, с ряда которых он совершил кражи, сообщает itar-tass.com.

В Румынии кибер-преступления не редкость. В прошлом году был арестован хакер Guccifer, подозреваемый во взломе электронной почты представителей администрации Барака Обамы. Он также получил доступ к личной переписке и фотографиям Джорджа Буша-старшего и его близких. Тогда в сеть попали личные письма и снимки, принадлежавшие бывшему президенту США и его семье. Среди пострадавших от действий хакера также числятся экс-госсекретарь Колин Пауэлл, актер Стив Мартин, глава румынских спецслужб Джордже Майор, представители семьи Рокфеллеров.

Румынские хакеры неоднократно атаковали сайты Пентагона и Национального управления США по аэронавтике и исследованию космического пространства (НАСА), сервер Британского королевского флота, редакции крупнейших европейских газет, таких как британская The Daily Telegraph и французская Le Monde. В этих же целях с адреса электронной почты одного из популярных телеканалов они разослали ложное сообщение о гибели президента страны Траяна Бэсеску. Несмотря на все принимаемые меры, личности многих киберпреступников установить до сих пор не удалось.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кросс-платформенная кампания атакует пользователей Android, macOS и Windows

Киберпреступники запустили интересную кампанию, в ходе которой легитимные сервисы вроде GitHub и FileZilla используются для доставки инфостилеров и банковских троянов. Атакуются пользователи Android, macOS и Windows.

Операторы пытаются установить в системы жертв вредоносы Atomic (он же AMOS), Vidar, Lumma (он же LummaC2) и Octo. Последние маскируются под легитимный софт 1Password, Bartender 5 и Pixelmator Pro.

«Участие сразу несколько вариантов вредоносных программ под разные системы говорит о кросс-платформенном подходе кампании. В то же время операторы используют одну C2-инфраструктуру для централизованной отправки команд», — гласит отчёт Insikt Group.

Специалисты назвали эту кибероперацию «GitCaught». По их словам, она не только демонстрирует возможность использования легитимных веб-сервисов в киберпреступных целях, но и показывает, как повысить эффективность атак с помощью нескольких вариантов вредоносов для разных ОС: Android, macOS и Windows.

В ходе кампании злоумышленники создают на GitHub фейковые профили или репозитории, в которых хранятся поддельные версии популярного софта. После этого ссылки на вредоносные файлы размещаются на ряде веб-сайтов, продвигаемых в поисковой выдаче с помощью вредоносных SEO-техник.

Конечная цель — вытащить конфиденциальные данные с устройств жертв.

 

Как утверждают исследователи, за операцией стоят русскоговорящие киберпреступники, предположительно из стран СНГ. Они же используют серверы FileZilla для доставки и управления вредоносами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru