Турецкие хакеры разместили на сайтах ХДС герб Османской империи

Турецкие хакеры разместили на сайтах ХДС герб Османской империи

...

Турецкие хакеры атаковали сайты отделений ХДС в Гамбурге и Мекленбурге - Передней Померании cduhamburg.de и cdu-mecklenburg-vorpommern.de.

герб Османской империи

 Вместо оригинального содержания на главных страницах сайтов на черном фоне был размещен герб Османской империи, под которым находилось приветствие "Мы из Турции!" и вопрос, обращенный к главе ХДС, канцлеру Германии Ангеле Меркель: "Куда делись деньги на интеграцию?"

Хакерская атака была осуществлена 19 октября. Сайт мекленбургского отделения ХДС был восстановлен уже к полудню, а гамбургского - несколькими часами позже. Полиция начала расследование.

В правоохранительных органах не исключают, что действия хакеров имеют политический и экстремистский подтекст и связаны с развернувшейся в Германии острой дискуссией об интеграции мигрантов, прежде всего мусульман из Турции.

Непосредственным поводом для атаки на сайты ХДС мог стать запланированный на среду визит Ангелы Меркель в Любек (Шлезвиг-Гольштейн). Ранее канцлер официально заявила, что попытка построить в Германии мультикультурное общество потерпела крах. В самом правительстве ведется острая дискуссия по вопросу об иммиграционной политике и интеграции мигрантов.

Министр по делам науки и образования Аннетта Шаван и министр экономики Райнер Брюдерле выступают за введение в ФРГ по примеру Канады балльной системы оценки квалификации и знания языка для мигрантов. Министр внутренних дел Томас де Мезьер считает данный шаг излишним.

Источник

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru