Вредоносы рассылают электронные письма с угрозами террористических актов

Вредоносы рассылают электронные письма с угрозами террористических актов

 Специалисты японского отделения корпорации Symantec исследовали новую вредоносную программу, рассылавшую по доскам объявлений и электронным ящикам различных организаций и отдельных интернет-пользователей Японии объявления и электронные письма с угрозами террористических актов. 

По имеющейся информации, вредоносную программу обнаружили правоохранительные органы Японии. Это произошло после ареста нескольких местных жителей, с электронных ящиков которых, якобы, рассылались тексты с угрозами. В рассылаемых текстах содержались угрозы совершения террористических актов в торговом центре; угрозы взорвать самолет, полученные одной из авиакомпаний; а также угрозы в адрес императорской семьи, в частности, угрозы проведения террористического акта в школе, посещаемой членами императорской семьи.

Как отмечает Symantec, анализ вредоносной программы показал, что с ее помощью злоумышленники способны удаленно контролировать зараженные компьютеры. Наличие данной функции является стандартным для большинства вредоносных программ, существующих на сегодняшний день. Дальнейшие исследования так же показали, что с помощью данной вредоносной программы ее создатели могли рассылать с зараженных компьютеров тексты, с приведенными выше угрозами. По словам специалистов Symantec, последовательность символов, использованная злоумышленниками для зашифрованной связи с вредоносом, написана на японском языке, а код взят с японского интернет-сайта. Это как минимум свидетельствует о том, что создатель новой вредоносной программы достаточно хорошо знает японский язык или, по крайней мере, понимает его. Вредоносная программа зачастую распространяется в виде файла под названием iesys.exe.

В Symantec заявляют, что им удалось обнаружить как минимум две разновидности вредоносной программы, однако, существует вероятность того, что злоумышленники создали и другие разновидности вредоноса. В компании отмечают, что вредонос, скорее всего, не несет глобальную угрозу, так как распространяется преимущественно на киберпространство Японии.

Эксперты уверяют, что для того, чтобы защититься от данной вредоносной программы достаточно соблюдать элементарную осторожность и не устанавливать неизвестных программ, а также следует поддерживать в актуальном состоянии антивирусное программное обеспечение.

Пользователи заподозрили блокировку BiP и KakaoTalk: без VPN недоступны

Российские пользователи начали жаловаться на сбои в работе мессенджеров BiP и KakaoTalk. По их словам, приложения перестали отправлять и принимать сообщения без VPN, зато после подключения к нему внезапно оживают как ни в чём не бывало.

Обсуждение началось с публикации на «Пикабу». Автор утверждает, что проблема наблюдается третий день у него, родственников и друзей.

Поддержка «Билайна» при этом заявила, что никаких ограничений со стороны оператора нет. Роскомнадзор о блокировке сервисов также официально не сообщал.

В комментариях нашлись пользователи с похожими симптомами. Одни пишут, что BiP не работает уже второй день, другие сообщают о сбоях в Поволжье. Общая картина одна: напрямую сообщения не ходят, через VPN — отправляются без проблем.

Пока речь идёт только о пользовательских наблюдениях. Масштаб сбоя неизвестен, независимых технических данных о фильтрации трафика нет, а жалобы могут быть связаны с отдельными операторами, регионами или инфраструктурой самих сервисов.

Впрочем, сочетание «без VPN лежит, с VPN летает» россиянам уже хорошо знакомо. Но официально хоронить BiP и KakaoTalk рано: ни подтверждения блокировки, ни внятного объяснения происходящего пока не появилось.

Ранее мы писали, что BiP выстрелил в России: аудитория мессенджера выросла в 650 раз за год.

RSS: Новости на портале Anti-Malware.ru