Сразу 2 экс-президента США стали жертвами хакера-одиночки

Сразу 2 экс-президента США стали жертвами хакера-одиночки

Хакер, известный под ником Guccifer, взломал, по крайней мере, 6 ящиков электронной почты, принадлежащих семейству Буш, а также нескольким их друзьям. В результате данного инцидента в открытый доступ попала личная переписка обоих (41-го и 43-го) президентов США и несколько фотографий частного характера.

По информации The Smoking Gun, Guccifer удалось взломать электронную почту сестры Джорджа Буша-младшего (George W. Bush), а также почту невестки Джорджа Буша-старшего (George H.W. Bush), брата Барбары Буш (Barbara Bush -жена Джорджа Буша-старшего) и нескольких друзей семейства Буш, включая электронный ящик спортивного комментатора Си-Би-Эс Джима Ненца (Jim Nantz).

Электронные письма, датирующиеся 2009 годом и 2012 годом, содержат домашние адреса, номера телефонов, адреса электронной почты и другую информацию частного характера, вроде, четырехзначного кода для открытия ворот.

В одном из опубликованных хакером электронных писем также сообщается, что в декабре прошлого года 41 президент США был срочно госпитализирован. Из вышеупомянутого письма следует, что состояние его здоровья было столь критическим, что родственники начали приготовления к похоронам.

Другое письмо того же периода - пожелание скорейшего выздоровления от действующего президента США Барака Обамы (Barack Obama). 

Среди фотографий, выкраденных и опубликованных Guccifer, личные фото 43 президента США Джорджа Буша-младшего и даже фото его отца Джорджа Буша-старшего в больнице.

Расследование данного инцидента поручено ФБР. Многие специалисты сходятся во мнении, что успешный взлом учётных записей жертв инцидента стал возможен либо по причине использования их владельцами ненадёжных паролей, либо потому, что Guccifer успешно применил приёмы социальной инженерии.

Хакер, известный под ником Guccifer, взломал, по крайней мере, 6 ящиков электронной почты, принадлежащих семейству Буш, а также нескольким их друзьям. В результате данного инцидента в открытый доступ попала личная переписка обоих (41-го и 43-го) президентов США и несколько фотографий частного характера." />

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru