Раскрыта самая крупная система слежки в США

Власти США имеют доступ к данным 9 крупнейших интернет-компаний

Агентство национальной безопасности США и ФБР на протяжении 7 лет проникают в сервера девяти ведущих американских интернет-компаний, получая в аудио-записи переговоров пользователей, видеозаписи чатов, фотографии, электронные сообщения, документы и логи деятельности клиентов в сети. Благодаря этой информации правоохранительные органы следят за иностранными целями. Об этом беспределе узнали журналисты The Washington Post, в руки которых попал сверхсекретный документ.

Эта программа американского правительства носит название PRISM. Она еще не была обнародована публично. Агентство национальной безопасности США впервые добилась практически 100-процентного допуска к личной информации граждан США.

Крайне необычен и тот метод, который агентство использует для получения необходимой информации. Служащие могут забирать данные напрямую с серверов крупнейших провайдеров сетевых сервисов, в число которых входит Microsoft, Yahoo, Google, Facebook, PalTalk, Verizon, AOL, Skype, YouTube и Apple.

PRISM построена на костях секретной программы Джорджа Буша младшего, предлагавшей слежку за гражданами без ордера. Эта инициатива, датируемая 2007 годом, была освещена в прессе, и после нескольких судебных разбирательств ее свернули. Позже она возродилась под названием PRISM. Первым партнером обновленной инициативы стала Microsoft. Именно тогда и начался активный тайный сбор личных данных пользователей, в то время как в прессе велось активное обсуждение невозможности подобной деятельности.

Джемс Р. Клэппер.

Программа нацелена на мониторинг иностранного коммуникационного трафика, который часто проходит через американские сервера. В отличие от предыдущих систем слежки, которые требовали предоставить доказательство связи подозреваемого с террористическими организациями для осуществления слежки. Однако новый закон разрешает осуществлять слежку без всякого ордера. По словам руководителя национальной разведки США Джеймса Р. Клэппера, собранная таким образом информация чрезвычайно важна и используется для защиты американского народа от многочисленных угроз.

Клэппер также отметил, что в прессе освещение деятельности PRISM проходит неверно. В детали он не вдавался. Представители многих интернет-компаний, включая Facebook, также отрицают свое участие в этой программе.

Поддельный CCleaner превращает Chrome в шпиона GhostDesk

Злоумышленники распространяют поддельный установщик популярной утилиты CCleaner, который заражает Windows и внедряет в Chrome шпионское расширение GhostDesk. Вместо очистки компьютера пользователь получает кейлоггер, похититель данных и любителя чужих криптокошельков — сервис действительно комплексный, просто немного не тот.

Кампания начинается на сайте ccleanerwind[.]top, который копирует официальный портал CCleaner.

Кнопки загрузки обычной и Pro-версии ведут к одному файлу CCleaner.exe. Название и значок выглядят убедительно, но внутреннее имя svc_it7p и исходное название rt_mxk.exe выдают подделку.

После запуска троянизированный установщик размещает легитимный компонент Windows Script Host cscript.exe и использует его для выполнения цепочки сценариев. Они собирают GUID компьютера, имя устройства и список языков — вероятно, чтобы составить профиль жертвы и отсеять исследовательские среды.

 

Затем зловред записывает runtimebroker.dll в каталог %AppData%\Microsoft\DriverStore\ и модифицирует манифест расширения Chrome. В него добавляются сервис-воркер background.js и скрипт content.js, после чего браузер превращается в штатный центр слежки.

GhostDesk перехватывает ввод в формах, отслеживает POST-запросы, крадёт учётные данные, токены и финансовую информацию. Он также читает файлы cookie, делает снимки активных вкладок и выполняет произвольный JavaScript. При копировании адресов криптокошельков шпион способен заменить их реквизитами атакующих.

Malwarebytes рекомендует блокировать вредоносный домен и управляющую инфраструктуру, проверить манифесты расширений и сбросить браузерные сессии потенциальных жертв. Программы стоит загружать только с официальных сайтов разработчиков.

RSS: Новости на портале Anti-Malware.ru