Центризбирком: Комплексы обработки бюллетеней взломать невозможно

Центризбирком: Комплексы обработки бюллетеней взломать невозможно

Центризбирком: Комплексы обработки бюллетеней взломать невозможно

Комплексы обработки избирательных бюллетеней (КОИБы) абсолютно защищены от вмешательства киберпреступников, так что изменить результаты голосования на выборах будет невозможно. Об этом заявляет Николай Булаев, зампредседателя Центризбиркома России.

«Наш наш взгляд, взломать КОИБ невозможно», — цитирует ТАСС господина Булаева.

Однако зампред также в шутку добавил, что если злоумышленники возьмут топор или молоток, они смогут разбить КОИБ, взломать ящик для голосования и вбросить туда бюллетени. Кроме того, господин Булаева отметил, что в ходе тестирования новых КОИБов все попытки взломать или перепрограммировать устройство не дали результата.

Что характерно, эти аппараты не связаны ни с одной информсистемой, у них также нет доступа к wi-fi.

«Честно говоря, не понимаю, как его можно взломать. Разве что только физически сломать на глазах у всей комиссии», — заключил зампредседателя Центризбиркома.

Поддельный CCleaner превращает Chrome в шпиона GhostDesk

Злоумышленники распространяют поддельный установщик популярной утилиты CCleaner, который заражает Windows и внедряет в Chrome шпионское расширение GhostDesk. Вместо очистки компьютера пользователь получает кейлоггер, похититель данных и любителя чужих криптокошельков — сервис действительно комплексный, просто немного не тот.

Кампания начинается на сайте ccleanerwind[.]top, который копирует официальный портал CCleaner.

Кнопки загрузки обычной и Pro-версии ведут к одному файлу CCleaner.exe. Название и значок выглядят убедительно, но внутреннее имя svc_it7p и исходное название rt_mxk.exe выдают подделку.

После запуска троянизированный установщик размещает легитимный компонент Windows Script Host cscript.exe и использует его для выполнения цепочки сценариев. Они собирают GUID компьютера, имя устройства и список языков — вероятно, чтобы составить профиль жертвы и отсеять исследовательские среды.

 

Затем зловред записывает runtimebroker.dll в каталог %AppData%\Microsoft\DriverStore\ и модифицирует манифест расширения Chrome. В него добавляются сервис-воркер background.js и скрипт content.js, после чего браузер превращается в штатный центр слежки.

GhostDesk перехватывает ввод в формах, отслеживает POST-запросы, крадёт учётные данные, токены и финансовую информацию. Он также читает файлы cookie, делает снимки активных вкладок и выполняет произвольный JavaScript. При копировании адресов криптокошельков шпион способен заменить их реквизитами атакующих.

Malwarebytes рекомендует блокировать вредоносный домен и управляющую инфраструктуру, проверить манифесты расширений и сбросить браузерные сессии потенциальных жертв. Программы стоит загружать только с официальных сайтов разработчиков.

RSS: Новости на портале Anti-Malware.ru