Anonymous добрались до документов НАТО

Anonymous добрались до документов НАТО

В четверг Интернет-анонимы и Lulz Security намеревались опубликовать архив почтовой корреспонденции, который они вроде бы извлекли с серверов британского таблоида The Sun. Однако любителей чтения чужих писем ждало разочарование: "благородные сетевые разбойники" отказались от своих планов, заявив, что не хотят повлиять на ход расследования по делу Руперта Мердока и его медиакорпорации. Взамен они выложили в общий доступ файл с пометкой "для служебного пользования", который, по их заверениям, они украли у организации Североатлантического договора.


Опубликованный документ на вид не представляет собой ничего особенного. Он довольно старый (датирован 27 августа 2007 года) и содержит, по словам видевших его журналистов, некие выкладки о расходовании бюджетных средств и об использовании оборудования. Анонимы, впрочем, подчеркивают, что файл они выложили просто в качестве иллюстрации - с целью доказать наличие у них конфиденциальных документов военного блока. Взломщики утверждают, что в их распоряжении находится архив материалов общим объемом в один гигабайт. Сама НАТО пока никак не прокомментировала инцидент.

Согласно заявлению Anonymous, добыть информацию удалось при помощи обычной SQL-инъекции, введя особым образом сформированные данные в уязвимую для атаки веб-форму. Однако в отсутствие каких-либо официальных подтверждений вопрос о правдивости деклараций Интернет-анонимов остается открытым - тем более что участники группировки выразили намерение не выкладывать основной массив извлеченных сведений в открытый доступ. "Это было бы безответственно", - говорится в Twitter-сообщении хакеров.

Кстати, одновременно с этим анонимы отметились еще и письмом в адрес высокопоставленного сотрудника киберподразделения ФБР Стивена Чебинского, который недавно давал интервью на национальном радио и весьма нелицеприятно отзывался о группировке. Взломщики подчеркнули, что правоохранительные органы против них бессильны, а попытки подавить Anonymous лишь привлекут на их сторону новых активистов. "Ваши угрозы арестовать нас бессмысленны, потому что вы не можете арестовать объединяющую нас идею", - заявили хакеры. - "Ждите; мы идем".

PC World

Письмо автору

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщика Anubis научили уничтожать данные в назидание неплательщикам

Создатели шифровальщика Anubis добавили Windows-зловреду функции вайпера. Режим стирания содержимого файлов включается по воле оператора, который решил наказать жертву за затягивание переговоров о выкупе или за упорный отказ платить.

Новый аргумент командной строки, /WIPEMODE, обнаружили в Trend Micro при разборе новейших образцов вредоноса. По словам аналитиков, данные удаляются начисто, без возможности восстановления даже с помощью специальных утилит.

Выпотрошенные файлы при этом остаются в папках под своими именами, однако их размер обнуляется, так как они пусты.

 

Эксперты впервые столкнулись с Anubis в декабре прошлого года — на тот момент шифровальщик именовался Sphinx и находился в стадии разработки. В январе новая кибергруппа стала активно публиковаться на подпольных форумах (на русском языке), а в феврале запустила партнерские программы.

Кроме доступа к шифровальщику, владельцы криминального сервиса, выстроенного по модели RaaS (Ransomware-as-a-Service, вымогатель как услуга), предлагают клиентам ведение переговоров с жертвами шифрования и кражи данных, а также обеспечение первичного доступа к целевым сетям.

Атаки с использованием Anubis обычно начинаются с рассылки адресных писем с вредоносной ссылкой или вложением.

После запуска шифровальщик проверяет права текущего пользователя. Если жертва вошла как админ, он пытается повысить привилегии до SYSTEM; когда прав недостаточно, запуск основных функций зловреда возможен лишь с одобрения оператора.

Перед шифрованием вредонос удаляет теневые копии Windows, чтобы жертва не смогла самостоятельно вернуть данные, а также завершает процессы и останавливает либо отключает службы, способные помешать его работе.

Шифратор Anubis написан на Golang и использует редкий алгоритм ECIES (на эллиптических кривых). Иконки зашифрованных файлов подменяются «фирменным» логотипом зловреда, к имени добавляется расширение .anubis.

По завершении шифрования должны также изменяться обои рабочего стола, но эта функция пока работает некорректно. В оставляемой на зараженной машине записке с требованием выкупа (RESTORE FILES.html) озвучена угроза публикации украденных данных.

 

По состоянию на 16 июня новейшую версию зловреда (со встроенным вайпером) детектируют 44 из 72 антивирусов из коллекции VirusTotal. На сайте утечек Anubis пока числятся семь жертв — медучреждения, поставщики инжиниринговых услуг, строительные компании из Австралии, Канады, Перу и США.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru