Администрация Обамы намерена бороться с бот-сетями

Администрация Обамы намерена бороться с бот-сетями

По информации Bloomberg, администрация Барака Обамы прдвигает новую инициативу, направленную на борьбу с компьютерными вирусами и ботнетами. Согласно ей, интернет-провайдеры и корпоративные пользователи будут обмениваться данными о бот-сетях и обнаруженных вспышках компьютерных инфекций. Помимо этого, Белый Дом представил жесткий набор принципов, направленных на предотвращение появления бот-сетей, а также их раннего обнаружения.

В Вашингтоне говорят, что постоянно сталкиваются с сетями из инфицированных компьютеров, которые регулярно атакуют рабочие станции и серверы администрации Обамы. По словам Говарда Шмидта, координатора программ кибербезопасности Белого Дома, проблема с бот-сетями, становится все более актуальной, так как из активность постоянно растет, передает cybersecurity.ru.

По оценкам компании McAffee сейчас по всему миру в бот-сети входят около 5 млн компьютеров.

Белый дом, согласно сообщению Bloomberg, также намерен подключить к своей инициативе Пентагон и Федеральную комиссию по коммуникациям США.

PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

В апреле кибергруппировка PhantomCore применила новую тактику в кампании по распространению зловредов. Злоумышленники рассылали письма от имени МИД с сообщением о визите делегации из КНДР. Основной целью атаки стали промышленные предприятия. Вредоносная рассылка велась на протяжении апреля и была нацелена преимущественно на промышленные компании.

Как сообщают специалисты компании «Эфшесть» / F6, письма отправлялись с фейкового адреса, замаскированного под МИД. В них содержалось уведомление о визите делегации из КНДР для «ознакомления с действующими производственными технологиями».

К письмам были приложены файлы. Один из них маскировался под письмо руководителю, другой содержал якобы инструкции от МИД с деталями и порядком проведения визита. На деле эти документы служили приманкой и использовались как контейнеры для распространения вредоносного приложения.

«При запуске этих файлов происходит заражение компьютера пользователя трояном удалённого доступа, который позволяет злоумышленникам собирать информацию о заражённой системе, похищать из неё файлы и выполнять различные команды», — приводит компания подробности о зловреде.

Группировка PhantomCore заявила о себе в 2024 году. Однако некоторые образцы вредоносного кода, которые она использовала, как показал анализ F6, датируются ещё 2022 годом.

Изначально PhantomCore занималась кибершпионажем и кибердиверсиями, связанными с уничтожением данных, однако также проводила финансово мотивированные атаки с использованием шифровальщиков. Отличительной особенностью группировки считается применение зловредов собственной разработки и нестандартных способов их доставки. В качестве целей PhantomCore в основном выбирает российские и белорусские компании.

RSS: Новости на портале Anti-Malware.ru