Протест недовольных студентов: взломан сайт политической партии Великобритании

...

Сайт либерального демократа был взломан, а на главной странице сайта было помещено сообщение с предупреждением, для Ника Клегга, что бы тот не забыл свои обещания по поводу расходов на обучение.

На этой неделе, в Великобритании был опубликован отчет Брауна, в котором говорилось о снятии действующих ограничений на оплату за обучение. Это означает, что университеты Великобритании, смогут устанавливать свои цены на оплату обучения.

После чего, был взломан сайт либерально-демократической партии www.liberaldemocrats.couk, а на главное его странице было размещено сообщение: «Держи свое обещание Ник. Мы все помним». Как сообщается, сайт пока не функционирует, но при этом там появилось огромное количество комментариев в поддержку.

Кроме того, национальный союз студентов опубликовал видео, на котором они открыто выражали свое недовольство по поводу работы партии.

Ситуацию прокомментировал Поль Влидис, технический директор NGS Secure, одного из департаментов компании NCC. По его словам, этот инцидент показывает «некомпетентность политических деятелей в вопросе информационной безопасности». Он считает, очевидным, что это не какое-то злонамеренное действие, а лишь шутка. Вопрос лишь в том, какая информация может быть полезной для злоумышленников на таких сайтах. Но в случае взлома сервера, вся информация, хранящаяся там, может стать достоянием хакеров и в этом случае следует сообщить в комиссариат по информационной безопасности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Троян SapphireStealer прятался в клоне листовки ЦИК о выборах президента

Команда киберразведки из компании F.A.C.C.T. обнаружила модифицированную версию вредоносной программы SapphireStealer в PDF-файле якобы от Центральной избирательной комиссии (ЦИК) с информацией о прошедших выборах Президента России.

Программа SapphireStealer является классическим трояном, способным перехватывать и отправлять операторам данные жертв. В новой кампании вредонос крал учётные данные из браузеров и Telegram.

Для распространения SapphireStealer киберпреступники использовали фейковый веб-ресурс, замаскированный под сайт правительства России. В F.A.C.C.T. считают, что такой же трюк злоумышленники могут использовать в Единый день голосования, который пройдёт 8 сентября 2024 года.

В сущности, SapphireStealer стал первым инфостилером, которого авторы выдали за официальные документы ЦИК. Об этой вредоносной программе мы писали в сентябре 2023 года, тогда в Сети нашлись модифицированные образцы SapphireStealer, использовавшие для отправки данных API Discord и Telegram.

В более свежих атаках операторы задействовали для распространения домен, выдающий себя за государственный ресурс. Как выяснила F.A.C.C.T., исходный код трояна два года назад выложили в одном из телеграм-каналов и на форуме zelenka.guru.

 

Вредоносный домен govermentu[.]ru злоумышленники зарегистрировали 29 января 2024 года. На нём располагался исполняемый файл «О предоставлении информации о предстоящих выборах.exe», засветившийся на VirusTotal 15 марта.

В качестве отвлекающего фактора при выполнении экзешника тот демонстрировал жертве документ-приманку «О предоставлении информации о предстоящих выборах.pdf».

 

В системе зловред прописывается в автозагрузку через планировщик задач Windows и время от времени обращается в командному серверу. Каждый пользователь получается свой идентификатор на основе processorID (процессор) и SerialNumber (системная плата).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru