Хакеры отключили компьютеры Sony Pictures

Компьютерным взломщикам удалось получить доступ к компьютерам кинокомпании Sony Pictures. Теперь хакеры шантажируют знаменитого производителя и угрожают обнародовать гигабайты секретных данных, принадлежащих компании. Требования злоумышленников до сих пор не известны.

Сотрудники фирмы обнаружили взлом, когда попытались включить свои компьютеры и воспользоваться собственными учетными записями. После полудня компьютеры компании не реагировали на действия пользователей и постоянно показывали одно и то же изображение. На картинке присутствовал скелет и сообщение от хакерской группы, которая называет себя #GOP. В нём указано следующее:

«Мы вас уже предупреждали и это только начало. Мы не остановимся, пока наши требования не будут выполнены. Мы получили доступ к вашим секретным данным. Если вы не будете повиноваться, опубликованная информация взорвет мир. Определитесь с вашим решением до 24 ноября 23:00 по Гринвичу».

Похожее сообщение появилось на десятках учетных записей Twitter, связанных с корпорацией Sony. Украденные аккаунты уже вернули в распоряжение компании. Первая информация от сотрудников указывает на то, что Sony еще не скоро удастся получить доступ к компьютерам.

Похоже, хакерской группе удалось получить ряд засекреченных документов Sony Pictures, многие из которых названы в zip-файле, размещенном на указанных адресах. Судя по разнообразию документов, взломщикам удалось получить доступ к содержимому северу сотрудников. Преступники пообещали вскоре опубликовать оставшиеся файлы.

Тем временем взлом компьютеров привел к остановке повседневной работы в студии. Сотрудники компании не могут отправлять электронные письма, пользоваться ПК и даже отвечать на телефонные звонки. Информатор Variety сказал, что компании понадобится от дня до трех недель, чтобы исправить последствия атаки. В интервью Deadline.com один из служащих заявил, что компания полностью парализована. Представители Sony прокомментировали ситуацию более сдержано.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Linux-версию бэкдора DinodasRAT заметили в реальных кибератаках

Эксперты «Лаборатории Касперского» зафиксировали в реальных кибератаках Linux-версию мультиплатформенного бэкдора DinodasRAT. Вредонос, которого также называют XDealer, написан на C++ и позволяет операторам собирает конфиденциальные данные.

Об активности DinodasRAT предупреждали ещё в октябре 2023 года специалисты антивирусной компании ESET. Тогда злоумышленники распространяли исключительно версию для Windows.

За атаками DinodasRAT, как считают исследователи, стоят китайские киберпреступные группировки, одна из которых, — LuoYu. Например, Trend Micro приписывает распространение бэкдора группе Earth Krahang.

Теперь «Лаборатория Касперского» выявила Linux-версию вредоноса, проходящую под номером V10. Этот образец предназначен в основном для дистрибутивов на базе Red Hat и Ubuntu.

После выполнения бэкдор «окапывается» в системе, используя скрипты запуска SystemV и SystemD, а затем периодически пытается соединиться с удалённым сервером по TCP или UDP. Последний присылает зловреду команды.

DinodasRAT может совершать операции с файлами, менять адреса командного сервера (C2), составлять список запущенных процессов и завершать их, выполнять шелл-команды, скачивать новую версию бэкдора и удалять свою копию из системы.

Инструменты отладки и мониторинга используются для ухода от детектирования, а для маскировки общения с C2 DinodasRAT задействует Tiny Encryption Algorithm (TEA).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru