Неизвестный хакер «угнал» Twitter-аккаунт White House Press Corps

Неизвестный хакер «угнал» Twitter-аккаунт White House Press Corps

 Неизвестный хакер взломал и «угнал» сайт и Twitter-аккаунт White House Press Corps (независимой организации, освещающей взаимоотношения между СМИ и правительством США). Судя по сообщениям, которые он разместил в Twitter с «угнаного» аккаунта, хакер крайне расстроен тем, что представители некоторых СМИ приняли приглашение Министра юстиции США Эрика Холдера (Eric Holder) -принять участие в неофициальных встречах, которые он устраивал на прошлой неделе для руководящего состава ведущих СМИ, аккредитованных в Вашингтоне.  

 

Главной особенностью этих встреч стала их конфиденциальность, т.е. вся информация, полученная представителями СМИ, не подлежала публикации.

Это условие возмутило многие СМИ (CNN, McClatchy, New York Times, Associated Press, The Huffington Post, CBS, Fox News, Рейтер и т.д.), руководство которых приняло решение проигнорировать приглашение Холдера.

В свою очередь, представители New Yorker, Washington Post, Politico, New York Daily News, Wall Street Journal Bloomberg и USA Today заявили, что готовы принять приглашение. В итоге, в минувший четверг на встрече с Эриком Холдером (Eric Holder) присутствовали представители: New Yorker, Washington Post, Politico, New York Daily News и Wall Street Journal. Именно эти издания и попали в чёрный список хакера, заявившего, что СМИ, не проигнорировавшие приглашение на встречи с Холдером, более не могут рассматриваться как достоверный источник информации.

По словам самого Холдера, он намеревался обсудить с представителями СМИ планы по реформированию правил и процедур, установленных Министерством юстиции США о ведении следственных действий в отношении журналистов.

Подпишитесь на новости

Npm-пакет с сюрпризом: разработчиков подписывают на спам в WhatsApp

Хотели собрать бота для WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), а помогли накрутить аудиторию чужого канала. Исследователи из OX Security обнаружили 101 вредоносный npm-пакет в кампании PhantomSub. Они используют подключённые WhatsApp-аккаунты для подписки на каналы без согласия владельцев.

Пакеты маскируются под модификации Baileys — открытой библиотеки для автоматизации WhatsApp, говорится в исследовании OX Security.

Среди обнаруженных названий можно найти ourin-baileys, neuralwhatsapp и @nexustechpro/baileys. Скрытая логика работает через аутентифицированную сессию: одного скачивания пакета для подписки недостаточно.

Совокупно пакеты скачали около 490 тысяч раз, из них 116 тысяч — за последние 30 дней. Но стоит уточнить, что это число загрузок, а не подтверждённых жертв. На 28 сентября из npm удалили лишь 16 пакетов.

Исследователи выделили три основных способа хранения списка каналов: загрузка с GitHub, открытый текст внутри кода и закодированные идентификаторы. В первом случае организаторы могут менять цели без выпуска новой версии пакета.

Зачем весь этот цирк? Для убедительной витрины. Каналы торгуют ботами, игровыми ресурсами, аккаунтами и услугами продвижения. Накрученные подписчики создают видимость популярности, а отключённые уведомления помогают скрывать нежелательные подписки.

Разные пакеты используют одинаковые каналы и списки — значит, аудитория от нескольких независимых библиотек может стекаться к одним получателям.

OX Security рекомендует проверить зависимости и подписки WhatsApp, заблокировать подозрительные каналы и не подключать личный аккаунт к сомнительным пакетам.

RSS: Новости на портале Anti-Malware.ru