ФБР запустило новую инициативу для опознания хакеров

ФБР запустило новую инициативу для опознания хакеров

Руководство ФБР подчёркивает, что кибератаки стали одной из главных угроз для национальной безопасности США, как для частного сектора, так и для государственных служб. Поэтому бороться с «кибертеррористами» будут безжалостно, используя все имеющиеся ресурсы.

Следующий фрагмент пресс-релиза ФБР нужно привести дословно:

ФБР в прошлом году ввела в действие инициативу по выявлению и расследованию веб-атак и обучению кадров: специально подготовленных учёных-компьютерщиков, которые в состоянии извлечь цифровые подписи хакеров из нагромождений вредоносного кода. Агенты тренировали свои способности по борьбе с киберпреступностью в финансовой, деловой, транспортной и других критически важных инфраструктурах.

Сегодня оперативные сотрудники могут отправлять свои находки специалистам группы Cyber Watch подразделения Cyber Division в штаб-квартире ФБР. Они способны найти схожие паттерны и соответствия между различными образцами кода. Служба работает в круглосуточном режиме 7 дней в неделю и готова снабжать информацией коллег из других разведывательных служб и правоохранительных органов, таких как Министерство обороны, Министерство внутренней безопасности (Department of Homeland Security) и Агентство национальной безопасности, в рамках объединённой рабочей группы Национальная киберинициатива (National Cyber Investigative) под руководством ФБР.

Как сообщается в пресс-релизе, специалисты группы Cyber Watch пытаются установить не только личность хакера, но и мотивы его действий, пишет xakep.ru.

Источники, знакомые с ФБР, сообщают, что работа ФБР действительно изменилась в последние месяцы. Теперь они нанимают на работу гражданских компьютерных специалистов, которых отправляют на расследование инцидентов вместе с агентами. Кроме того, киберподразделение ФБР полностью сняло с себя нетехнические расследования, такие как нарушения авторских прав и эксплуатация детей. Теперь Cyber Division ФБР занимается исключительно компьютерными взломами.

Android-троян Rokarolla маскируется под Google Play Protect

Пока пользователи думают, что устанавливают защиту, мошенники устанавливают троян. Исследователи обнаружили новый Android-вредонос Rokarolla, который распространяется через поддельные сайты, маскируясь под Google Play Protect, Google Chrome, TikTok и другие популярные приложения.

На первый взгляд схема банальна — жертву уговаривают скачать APK с фейкового сайта.

После установки Rokarolla просит предоставить права Accessibility Service, доступ к СМС, уведомлениям и другим важным функциям. Если пользователь соглашается, смартфон фактически переходит под управление злоумышленников.

По данным исследователей, троян нацелен как минимум на 217 банковских и криптовалютных приложений. При запуске одного из них вредонос показывает фальшивую страницу входа, практически неотличимую от настоящей. Все введенные логины, пароли и платежные данные сразу отправляются на серверы операторов.

Но этим возможности Rokarolla не ограничиваются. Он умеет перехватывать СМС с одноразовыми кодами, отправлять сообщения от имени пользователя, блокировать телефонные звонки, подменять содержимое буфера обмена — например, криптокошельки, — а также вести кейлоггинг, делать скриншоты, извлекать текст с экрана и даже собирать контакты WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России).

Для управления заражённым устройством используется развитая инфраструктура командных серверов. Исследователи насчитали не менее 137 удалённых команд, позволяющих обновлять настройки атаки, запускать новые фишинговые страницы, управлять устройством и собирать данные.

Чтобы оставаться незаметным, Rokarolla пытается отключить Google Play Protect, скрывает свой значок, подавляет уведомления и использует обманные оверлеи, мешающие пользователю заметить подозрительную активность.

Эксперты отмечают, что современные банковские трояны постепенно превращаются в универсальные платформы для цифрового мошенничества. Лучшей защитой по-прежнему остается отказ от установки приложений из сторонних источников, использование только Google Play, включенный Play Protect и максимально осторожное отношение к запросам на выдачу прав Accessibility.

RSS: Новости на портале Anti-Malware.ru