Рынок США больше не является приоритетным для Huawei

Рынок США больше не является приоритетным для Huawei

 Как известно, китайская компания Huawei давно испытывает серьёзные трудности с продвижением на рынке США. Власти США обвиняют компанию в шпионаже в пользу КНР. Положение Huawei существенно осложнил доклад специального Комитета по разведке при палате представителей конгресса США. Доклад содержал настоятельные рекомендации американским компаниям и организациям прекратить сотрудничество с китайской компанией.

С тех пор Huawei всячески пыталась очистить свою репутацию. Руководство компании предложило правительствам различных государств, в первую очередь США, осмотреть производственные мощности компании, и даже заявило о готовности предоставить проверяющим доступ к исходному коду программного обеспечения и оборудованию.

Так и не сумев убедить правительство США в том, что продукция компании не представляет угрозы национальной безопасности страны, Huawei приняла решение сосредоточиться на завоевании других рынков.

По словам руководства компании, рынок США составляет 30% бизнеса компании и представляет существенный интерес. Но поскольку на сегодняшний день компания активно расширяет своё присутствие на рынках других стран, было принято решение сконцентрировать внимание на странах, не считающих Huawei угрозой национальной безопасности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шпион Cuckoo атакует как Intel-, так и Arm-версии устройств на macOS

Cuckoo — новая вредоносная программа, атакующая как Intel-, так и Arm-версии компьютеров на macOS. Вредонос представляет собой классический шпионский софт, пытающийся закрепиться в системе и отправить оператору данные жертвы.

Исследователи из Kandji, первыми обнаружившие Cuckoo, утверждают, что зловред является универсальным бинарником Mach-O, способным работать на macOS-устройствах как с чипами Intel, так и M-серией процессоров.

Пока специалисты затрудняются сказать, какой именно способ распространения задействуют операторы Cuckoo, однако известно, что бинарник шпионского софта размещён на ресурсах dumpmedia[.]com, tunesolo[.]com, fonedog[.]com, tunesfun[.]com и tunefab[.]com.

Сами сайты предлагают платные и бесплатные версии приложений, вытаскивающих музыку из стриминговых сервисов и переводящие её в формат MP3.

На деле с этих ресурсов скачивается образ диска, который в случае запуска собирает информацию о компьютере. Интересно, что проверяется страна: вредонос запускается на устройствах пользователей из Армении, Белоруссии, Казахстана, России, Украины. Cuckoo стартует только после успешной проверки языка системы.

Шпионский софт пытается закрепиться в ОС через LaunchAgent. Ранее к такой же технике прибегали другие зловреды: RustBucket, XLoader, JaskaGO. Кроме того, Cuckoo использует приложение osascript для отображения фейкового окна ввода пароля (нужно для повышения прав в системе).

«Вредоносная программа пытается добраться до файлов, связанных с определённым софтом. Задача — собрать как можно большее количество информации», — пишут специалисты.

В частности, Cuckoo интересуют данные связки ключей iCloud, Заметок, веб-браузеров, криптокошельков, а также программ Discord, FileZilla, Steam и Telegram.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru