Рогозин счел соцсети элементом современной кибервойны

Рогозин счел соцсети элементом современной кибервойны

Вице-премьер РФ Дмитрий Рогозин считает социальные сети одним из элементов кибервойны, в том числе против России. "Через них идет мощнейшая манипуляция общественным мнением, ведь всякие "лайки" и прочие кнопки, которые вы там нажимаете, моментально вводят вас в определенные группы, которые потом анализируются, систематизируются", — сказал Рогозин, выступая в рамках проекта "Гражданский университет" в Москве.

По его словам, это дает возможность работать с людьми, которые, например, придерживаются оппозиционных взглядов, манипулировать ими через открытые социальные сети, вводя в отдельные сегменты, невидимые для всех остальных пользователей ресурсы. "Тем самым увеличивается количество тех людей, которые начинают получать специальную контентную информацию, подрывающую авторитет власти и ценности государства. Мы знаем, что это активно применяется", — подчеркнул замглавы правительства России, сообщает ria.ru.

Рогозин рассказал, что такого рода вещами в США занимается даже государственный департамент, где создан специальный отдел. Он добавил, что встречался с начальником этого подразделения, который активно работает "по применению социальных сетей для достижения Соединенными Штатами Америки своих военных целей не военным путем".

Вице-премьер добавил, что кибервойна для НАТО уже стала предметом военной угрозы и военного ответа, и Россия следит за этими процессами.

Armored Likho научила ИИ писать инструменты для кибератак на Россию

Кибергруппировка Armored Likho расширила арсенал новым трояном BusySnake RAT, способным атаковать компьютеры под управлением Windows, Linux и macOS. Заодно злоумышленники нашли большую языковую модель и притащили её внутрь атаки для разработки дополнительных вредоносных компонентов.

Эксперты «Лаборатории Касперского» обнаружили три версии BusySnake RAT. Первая написана на Python и связывается с командным сервером через инфраструктуру телеграм-ботов.

В следующей версии группировка перешла на GitLab, а самый свежий вариант полностью переписала на Go. BusySnake RAT позволяет управлять заражёнными системами на разных платформах.

Кроме собственной разработки, Armored Likho начала применять троян с открытым исходным кодом Kharon RAT. С его помощью атакующие получают удалённый доступ к устройствам и выгружают нужные файлы.

 

Изменилась и инфраструктура распространения инструментов. Вместо общедоступных репозиториев злоумышленники переключились на закрытые проекты в GitHub и GitLab. Такой подход затрудняет исследование сетевого взаимодействия и помогает дольше прятать используемые компоненты.

Отдельный апгрейд получила работа с искусственным интеллектом. Раньше Armored Likho применяла ИИ преимущественно на этапе первоначального проникновения. Теперь анализ кода указывает, что большие языковые модели помогают создавать утилиты для закрепления и дальнейшего развития атаки.

Подробности новой кампании опубликованы в отчёте на Securelist. Защитные решения «Лаборатории Касперского», по данным компании, обнаруживают и блокируют связанную с группировкой активность.

RSS: Новости на портале Anti-Malware.ru