NUIT: эксперты показали атаку на топовых голосовых помощников

NUIT: эксперты показали атаку на топовых голосовых помощников

NUIT: эксперты показали атаку на топовых голосовых помощников

Исследователи из Американского университета разработали новый вектор атаки, получивший название «Near-Ultrasound Inaudible Trojan» (NUIT). Он направлен на устройства, оснащённые голосовыми помощниками: смартфоны, «умные» колонки и другие IoT-девайсы.

В своём отчёте специалисты продемонстрировали, как NUIT работает против современных голосовых помощников, установленных на миллионах устройств. Сюда вошла и Siri от Apple, и Google Assistant, а также Cortana от Microsoft и Alexa от Amazon.

Основная опасность NUIT заключается во взаимодействии со встроенным микрофоном атакуемого девайса. Как правило, такие микрофоны могут реагировать на ультразвуковые волны, которые недоступны человеческому уху. Это позволяет провести атаку максимально незаметно для жертвы и использовать при этом обычный динамик.

Как объясняют исследователи, NUIT можно реализовать на веб-сайтах, воспроизводящих медиафайлы или YouTube-видео. В этом случае остаётся заставить пользователя посетить такой ресурс.

В целом существует два метода запуска атаки NUIT:

  1. NUIT-1 — когда девайс является одновременно источником и целью атаки. Например, злоумышленник проигрывает аудиофайл на смартфоне жертвы и таким образом заставляет устройство совершить определённое действие (открыть дверь гаража или отправить текстовое сообщение).
  2. NUIT-2 — когда атака запускается на одном девайсе, а целью является другой.

«Если вы способны посмотреть YouTube-видео на своём “умном“ телевизоре, значит, у него есть динамики. Звук вредоносных команд NUIT не будет слышен вам, но при этом сможет дойти до мобильного телефона и взаимодействовать с голосовыми помощниками», — рассказывает один из экспертов.

«Такую атаку можно запустить даже посредством Zoom во время видеовстреч. Некий злоумышленник может внедрить сигнал атаки и взломать телефон собеседника».

На демонстрацию NUIT можно посмотреть на выложенных видеороликах:

Предполагаемый ботовод IcedID инсценировал свою смерть — не помогло

Украинец, разыскиваемый ФБР по делу о распространении трояна IcedID, попытался избежать экстрадиции в США, подкупив полицейских, чтобы те помогли ему попасть в списки умерших. Трюк сработал, но ненадолго.

Как пишет Cybernews со ссылкой на украинский Реестр исполнительных производств, хитрец допустил ошибку: после регистрации смерти киевским ЗАГС (по подложным документам) он остался в Ужгороде, по месту постоянной прописки, и в итоге был пойман.

Как выяснилось, оборотням в погонах удалось выдать за благодетеля безвестный труп, подменив идентификационные данные. Перед этим заказчик предусмотрительно переписал все свое имущество на родственников и знакомых.

Его опасения были не напрасны: через месяц стало известно об успехе Operation Endgame, очередного международного похода против ботнетов, созданных на основе особо агрессивных зловредов, в том числе банковского трояна IcedID.

Поиск подозреваемого после его мнимой смерти был прекращен, однако украинец в итоге чем-то привлек внимание правоохраны. Дело было вновь открыто, к повторному изучению свидетельств, раздобытых Интерполом и ФБР, были привлечены сторонние криминалисты и аналитики, и в итоге следствие пришло к выводу, что фигурант жив.

Триумфальное задержание произошло в конце 2025 года, однако обманщик даже тогда попытался выдать себя за другое лицо, предъявив фальшивые документы.

На его дом, автомобили и парковки наложен арест. Ввиду вероятности побега подозреваемого суд определил размер залога как $9,3 миллиона.

RSS: Новости на портале Anti-Malware.ru