Администрация Обамы обнародовала новую стратегию борьбы с кибершпионажем

Администрация Обамы обнародовала новую стратегию борьбы с кибершпионажем

Администрация Обамы обнародовала новую стратегию, призванную защитить американские компании от экономического шпионажа и кражи промышленных секретов – проблем, тесно связанных с усилившейся обеспокоенностью по поводу кибершпионажа.



Кража промышленных секретов и активизация кибер-атак против американских промышленных и технологических компаний тесно взаимосвязаны. По словам президента Обамы, эти проблемы угрожают американской экономике и национальной безопасности, сообщает cybersecurity.ru.

Согласно оценкам, приведенным в недавно опубликованном докладе специального комитета Конгресса США, в прошлом году ущерб, который понесли американские компании в результате промышленного шпионажа и кибератак, составил, по меньшей мере, 300 млрд долларов.

В результате серии совещаний на высоком уровне в Белом доме и в других учреждениях федерального правительства в среду было принято решение резко активизировать борьбу с экономическим шпионажем. Об этом объявили министр юстиции Эрик Холдер и другие высокопоставленные члены администрации.

Холдер подчеркнул, что ставки еще никогда не были столь высоки: «В некоторых странах единственный промышленный секрет может стоить миллионы, а то и миллиарды долларов. В результате кражи такого секрета компания может быть вынуждена увольнять работников, закрывать предприятия, пострадать от сокращения объема продаж и прибыли, от снижения конкурентоспособности и даже вообще обанкротиться. Такого рода преступление может существенно повлиять не только на экономическое благосостояние нашей страны, но также на нашу национальную безопасность».

Цели новой стратегии – наладить более тесное взаимодействие и сотрудничество между США и странами, где высок уровень киберпреступности, где распространены такие преступления, как кража промышленных секретов. Кроме того, необходимо повышение эффективности обмена информацией с частными компаниями и активизация работы правоохранительных и разведывательных органов.

«Наш статус глобального лидера в области инноваций оказался под угрозой из-за тех стран, которые не обеспечивают соблюдение законов и международных соглашений или проводят политику, направленную против американских компаний и их работников, в том числе попустительствуя краже американских промышленных секретов или даже способствуя этому», – Виктория Эспинел, координатор по вопросам защиты интеллектуальной собственности в администрации Обамы.

В 2012 году президент Обама объявил о создании нового организационного подразделения в структуре правоохранительных органов, которому поручено противодействовать недобросовестным или неправомерным мерам торговой политики, таким как нарушения прав интеллектуальной собственности и субсидирование отраслей, пользующихся привилегиями.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru