В интернет попали документы Службы безопасности Украины с грифом «секретно», автора слива ищут

В интернет попали документы Службы безопасности Украины с грифом «секретно», автора слива ищут

Аналитический центр InfoWatch зарегистрировал утечку информации секретных документов Службы безопасности Украины. По сообщению информационного портала «Сегодня.UA» в открытый доступ в Интернете попали документы, предназначенные для внутреннего пользования сотрудниками управления «К» и содержали в себе такие данные, как планы оперативно-розыскных мероприятий, штатное расписание, позывные агентов, должностные инструкции высшего управленческого состава подразделения и многое другое. По предварительной версии, утечка произошла в результате злонамеренных действий инсайдера.



Ситуацию комментирует главный аналитик InfoWatch, Николай Федотов:

«В украинском КГБ (СБУ) произошла утечка, под которой многие усматривают "предательство". На сайте опубликованы кое-какие приказы и планы харьковского управления.

Но кто кого предал? И, главное, кому?

Понятно, что секретные документы не для того «секретились», чтоб выкладывать их на сайте или в файлообменнике, на который ссылается публикатор. Однако перечень обнародованных документов таков, что реального вреда они нанести не смогут. Их опасность ещё меньше, чем известных дипломатических телеграмм в Викиликсе. Потому что до сих пор не было прецедентов, чтоб воры и жулики «убирали» сотрудников, узнав их фамилию и позывные. Не встречалось до сих пор и расхитителя, для которого стало бы новостью, что его разрабатывают и пытаются доказать хищение. Так что аргументы "а вдруг вы меня станете преследовать" больше подходят для отговорок беспокойных барышень, а не поводом для беспокойства для «серьёзных мужиков».

Когда сотрудник спецслужбы передаёт секретные документы иностранной разведке, он предаёт свою страну вероятному противнику.

Если он сливает информацию другой спецслужбе того же государства, он предаёт коллег... кому? Может быть, конкурентам? А когда он публикует секретные документы - в чью пользу совершается "предательство"? Уж не народа ли?»

Ссылка на оригинальную новость http://www.segodnya.ua/news/14261246.html

Android-троян маскируется под антивирус и идёт через Hugging Face

Исследователи из Bitdefender обнаружили новую вредоносную кампанию, нацеленную на пользователей Android: злоумышленники внезапно задействовали платформу Hugging Face — популярный и в целом доверенный хаб для ИИ-моделей и датасетов. Сценарий атаки начинается с установки приложения-дроппера под названием TrustBastion.

Его распространяют через пугающую рекламу в стиле scareware: пользователю сообщают, что смартфон якобы заражён и срочно нуждается в защите.

Само приложение маскируется под «антивирус» и обещает бороться с мошенничеством, фишингом, опасными СМС и зловредами.

Сразу после установки TrustBastion показывает обязательное «обновление», оформленное под страницу Google Play. На самом деле никакого обновления из магазина нет: приложение обращается к серверу злоумышленников, а тот перенаправляет запрос на репозиторий Hugging Face, где хранится вредоносный APK. Загрузка идёт через CDN платформы, что снижает подозрения со стороны защитных механизмов.

 

По данным Bitdefender, атакующие используют серверный полиморфизм: каждые 15 минут генерируется новая версия вредоносного APK. За месяц в репозитории накопилось более 6 тысяч коммитов. После удаления набора данных кампания быстро «переродилась» под новым названием — Premium Club, с другими иконками, но тем же кодом.

Основная нагрузка — безымянный троян для удалённого доступа, который активно задействует службы специальных возможностей Android (Accessibility Services). Разрешение запрашивается под предлогом «защиты устройства», но на деле даёт полный контроль: наложение экранов, перехват действий пользователя, снятие скриншотов, блокировку удаления приложения и постоянную связь с управляющим сервером.

 

Зловред следит за активностью пользователя, отправляет данные операторам и подсовывает фальшивые экраны входа для финансовых сервисов — в том числе Alipay и WeChat. Также он пытается выманить ПИН-код от экрана блокировки. Всё украденное в реальном времени уходит на командный сервер, откуда вредонос получает новые задачи и «контент», поддерживающий иллюзию легитимного приложения.

 

Bitdefender уведомила Hugging Face, и вредоносные датасеты были удалены. Исследователи также опубликовали индикаторы компрометации, связанные с дроппером, сетевой инфраструктурой и APK-файлами:

C2:

  • au-club[.]top
  • 108.187.7.133

Хеш дроппера: fc874c42ea76dd5f867649cbdf81e39b

RSS: Новости на портале Anti-Malware.ru