Премьер-министр Австралии обнародовала новую стратегию нацбезопасности

Премьер-министр Австралии обнародовала новую стратегию нацбезопасности

 Премьер-министр Австралии Джулия Гиллард (Julia Gillard) представила общественности новую стратегию национальной безопасности Австралии на следующее десятилетие. Особое внимание в документе под названием «Стратегия Национальной безопасности» уделяется деятельности киберпреступников и государств, сделавших кибератаки средством достижения политических и экономических целей.

Как отметила Джулия Гиллард (Julia Gillard), «Лишь за прошедшие 2 года число киберинцидентов выросло на 42%». Только в 2012 году жертвами киберпреступников стали более 5,4 миллиона австралийцев.

 В «Стратегии Национальной безопасности» Австралии также говорится о необходимости обеспечить консолидацию усилий австралийского общества, в частности, наладить эффективное сотрудничество госструктур и бизнеса в вопросах борьбы с киберугрозами, и множеством других проблем национальной безопасности.

 В речи, произнесённой в Австралийском национальном университете, премьер-министр уделила особое внимание проекту National Broadband Network (NBN), заявив, что данный проект позволил австралийским властям уделить более пристальное внимание вопросам кибербезопасности.

 Джулия Гиллард (Julia Gillard) также напомнила, что правительство уже выделило существенные средства на повышение уровня кибербезопасности Австралии.

 Гиллард также объявила о создании нового национального центра ИБ. Планируется, что он начнёт работу уже к концу текущего года.

 По словам Джулии Гиллард (Julia Gillard), это будет структура мирового класса, призванная собрать вместе, для решения проблем информационной безопасности, специалистов различных ведомств, в частности, Генеральной прокуратуры, ВС Австралии, Австралийской службы безопасности и разведки (ASIO), Австралийской федеральной полиции и Австралийской комиссии по преступлениям.

 Сторонники проекта заявляют, что национальный центр кибербезопасности призван защитить как стратегически важные информационные сети страны, так и сети коммерческих структур. Кроме того, власти уверены, что создание структуры подобного рода поможет Австралии скоординировать усилия с международным сообществом и противостоять практически любым киберугрозам. 

Собери свой Android-троян: BTMOB превратил кражу со смартфона в конструктор

Исследователи из QuimeraX раскрыли BTMOB — платформу, которая выросла из банковского трояна в полноценный конструктор мошеннических кампаний. Клиентам не нужно уметь разрабатывать приложения: достаточно выбрать название, значок, сервер, разрешения и приманку, а система сама соберёт готовый APK.

В комплект входят Android-пейлоад, дроппер, панель управления на VB.NET, серверная часть на PHP и MySQL и инструменты сборки приложений.

Такая архитектура позволяет быстро штамповать локализованные копии стриминговых сервисов, банковских модулей защиты, трекеров посылок и социальных сетей.

Одна из версий BTMOB 2.5 распространялась через фишинговый сайт, имитировавший турецкий сервис iNat TV. В Бразилии атакующие создавали поддельные страницы Google Play с копиями Nubank, TikTok и государственного сервиса Gov.BR. APK-файлы также рассылали через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и СМС под видом обновлений безопасности.

 

После установки троян просит предоставить доступ к специальным возможностям Android. Если пользователь соглашается, оператор получает почти полный контроль над устройством: видит экран, нажимает кнопки, вводит текст, записывает звук, делает снимки, перехватывает нажатия и крадёт файлы.

Поверх банковских приложений BTMOB накладывает фишинговые окна для сбора логинов и паролей. Управление через WebSocket происходит почти в реальном времени, поэтому атакующий может проводить операции прямо на смартфоне жертвы, используя её доверенное устройство и активную сессию.

Исследователи связывают BTMOB с семейством SpySolr и более ранними CypherRAT и CraxsRAT. Последние продавались как сервис, а лицензии, по имеющимся данным, приобрели более 100 злоумышленников. Получилась готовая клиентская база для нового криминального продукта.

RSS: Новости на портале Anti-Malware.ru