Россию подозревают во взломе сайта министерство экономики Бельгии

Сайт министерства экономики Бельгии взломали

Представители Министерства экономики Бельгии сообщили об утечке данных с его сайта. В ведомстве подозревают, что взлом произвела служба внешней разведки страны. Точных данных у нападающих у бельгийцев пока нет, но в атаке подозревают Россию, АНБ и независимые хакерские группировки.

Согласно публикации на De Tijd, министр экономики Йохан Ванде Ланотте (Johan Vande Lanotte), подтвердил проникновение в системы департамента. Прокуратора начала судебное расследование. Представители правоохранителей не комментировали инцидент, но, похоже, что хакеры использовали вирус, предназначенный для кибершпионажа.

В начале этой недели сотрудники De Tijd сообщили о том, что Министерство иностранных дел подверглось нападению. Злоумышленников интересовали документы и информация о кризисе в Украине. Главным подозреваемым считается Россия. Бельгийское правительство в апреле стало жертвой многочисленных хакерских нападений. Каждый раз предполагался другой подозреваемый.

В сентябре 2013 года системы Министерства иностранных дел страны взломали. Осведомленные источники утверждают, что это было делом рук американского Агентства Национальной Безопасности.

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru