Минобороны США выпустило защищенный дистрибутив Linux

Минобороны США выпустило защищенный дистрибутив Linux

Министерство обороны США выпустило уникальный Linux-дистрибутив, изначально ориентированный на специалистов, работающих по контракту, обитателей «домашних офисов» и других сотрудников, которым необходимо предоставить безопасный удаленный доступ к внутренним сетям компаний и госучреждений из потенциально уязвимых окружений.



Дистрибутив, созданный армейскими разработчиками в тесном сотрудничестве с сотрудниками исследовательской лаборатории ВВС, носит название Lightweight Portable Security (LPS), загружается с компакт-диска или портативного flash-носителя и может работать практически на любом ПК или «маке» на базе процессора Intel. С помощью этой операционной системы пользователи смогут подключаться к сетям, защищенным брандмауэром, а также работать в Интернете с домашних или общих компьютеров, передает soft.mail.ru.

Операционная система LPS не предполагает установки собственных компонентов на локальный компьютер, а для использования продукта не требуются права администратора. После загрузки системы с внешнего устройства хранения пользователь сможет свободно посещать сайты и устанавливать удаленное подключение к сетям со своего компьютера.

«LPS-Public превратит небезопасную систему (такую, как ваш домашний ПК) в доверенный сетевой клиент, – утверждают разработчики. – Операционная система не оставляет на жестком диске никаких следов пользовательской активности, а также гарантирует защиту от любого вредоносного ПО». Даже если вирус попытается заразить клиентскую систему, продолжительность его жизни будет ограничена текущим рабочим сеансом. Для того чтобы чувствовать себя в полной безопасности, пользователю достаточно перезагружать систему между сессиями или перед любой потенциально опасной активностью. К примеру, разработчики LPS рекомендуют осуществлять перезагрузку перед проведением банковских транзакций в режиме онлайн или после посещения рискованных сайтов.

В состав дистрибутива включен браузер Firefox с поддержкой смарт-карт, встроенными средствами просмотра текстовых файлов и документов PDF, поддержкой Java и механизмов шифрования Encryption Wizard-Public.

Armored Likho научила ИИ писать инструменты для кибератак на Россию

Кибергруппировка Armored Likho расширила арсенал новым трояном BusySnake RAT, способным атаковать компьютеры под управлением Windows, Linux и macOS. Заодно злоумышленники нашли большую языковую модель и притащили её внутрь атаки для разработки дополнительных вредоносных компонентов.

Эксперты «Лаборатории Касперского» обнаружили три версии BusySnake RAT. Первая написана на Python и связывается с командным сервером через инфраструктуру телеграм-ботов.

В следующей версии группировка перешла на GitLab, а самый свежий вариант полностью переписала на Go. BusySnake RAT позволяет управлять заражёнными системами на разных платформах.

Кроме собственной разработки, Armored Likho начала применять троян с открытым исходным кодом Kharon RAT. С его помощью атакующие получают удалённый доступ к устройствам и выгружают нужные файлы.

 

Изменилась и инфраструктура распространения инструментов. Вместо общедоступных репозиториев злоумышленники переключились на закрытые проекты в GitHub и GitLab. Такой подход затрудняет исследование сетевого взаимодействия и помогает дольше прятать используемые компоненты.

Отдельный апгрейд получила работа с искусственным интеллектом. Раньше Armored Likho применяла ИИ преимущественно на этапе первоначального проникновения. Теперь анализ кода указывает, что большие языковые модели помогают создавать утилиты для закрепления и дальнейшего развития атаки.

Подробности новой кампании опубликованы в отчёте на Securelist. Защитные решения «Лаборатории Касперского», по данным компании, обнаруживают и блокируют связанную с группировкой активность.

RSS: Новости на портале Anti-Malware.ru