Эстония и США подписали заявление о сотрудничестве в киберпространстве

Эстония и США подписали заявление о сотрудничестве в киберпространстве

Министр иностранных дел Эстонии Урмас Паэт и госсекретарь США Джон Керри в среду подписали в Брюсселе, где проходит встреча глава МИД стран НАТО, совместное заявление двух государств о сотрудничестве в киберпространстве, сообщила пресс-служба эстонского МИД.

Эстонский министр отметил, что подписанное заявление выводит сотрудничество Эстонии и США на новый уровень. «Нашей общей отправной точкой является понимание того, что интернет должен оставаться как свободным, так и безопасным», — сказал Паэт, добавив, что помимо дигитального развития стран следует обратить пристальное внимание на безопасность, поскольку широкое использование электронных решений делает страны уязвимыми. «Кибероборона необходима не только для национальной безопасности, но и защиты прав граждан», — подчеркнул Паэт.

Подписанное заявление обеспечивает прочную базу как для двустороннего сотрудничества, так и взаимодействия в международных организациях. "Тема киберпространства носит глобальный характер и затрагивает все сферы и все государства. Мы хотим вместе продвигать свободу интернета и внедрение электронных решений в государственное управление по всему миру",- сказал глава МИД Эстонии, передает digit.ru.

Паэт также назвал хорошим примером взаимодействия Эстонии и США Центр киберзащиты НАТО в Таллине, где работают также и американские эксперты. Североатлантический совет НАТО в 2008 году утвердил аккредитацию Центра киберзащиты НАТО в Таллине и присвоил ему статус международной военной организации. Сейчас в работе центра участвуют десять стран: США, Эстония, Германия, Словакия, Италия, Литва, Латвия, Испания, Венгрия и Польша. 

Android-приставки превращают в DDoS-ботов через открытый ADB

Специалисты Palo Alto Networks Unit 42 обнаружили Kimwolf v7 — новую версию ботнета, заражающего Android-приставки и другие IoT-устройства. Теперь он имитирует поведение настоящих браузеров во время DDoS-атак и прячет управляющую инфраструктуру за несколькими уровнями защиты. Главное новшество — HTTP/2-флуд с полноценными браузерными отпечатками.

Зловред воспроизводит характерные параметры протокола и заголовки, поэтому отличить атакующий трафик от действий обычных посетителей становится сложнее.

Ботнет не просто заваливает сайт запросами, а старательно притворяется толпой добропорядочных пользователей.

Разработчики также укрепили связь с командными серверами. Kimwolf v7 получает их адреса через Ethereum Name Service и публичные Ethereum RPC-сервисы. Если этот канал не сработает, в бинарный файл зашит резервный адрес в сети Tor. Весь трафик проходит через локальный прокси, который одинаково обслуживает соединения с обычным интернетом и Tor.

Из новой версии убрали сканирование, эксплуатацию уязвимостей и перебор паролей. Исследователи считают, что операторы разделили обязанности: внешний загрузчик отвечает за заражение, а Kimwolf — за DDoS-атаки и пересылку трафика.

Вместо прежних 43 команд ботнет использует 15 пронумерованных методов, включая высокопроизводительный UDP-флуд, оптимизированный под ARM-процессоры Android-приставок.

Kimwolf атакует такие устройства как минимум с августа 2025 года. Обычно операторы через резидентские прокси добираются до приставок с открытым Android Debug Bridge на порте 5555. После запуска зловред маскируется под системные процессы вроде netd_service. Также исследователи нашли APK-файлы под названием SystemService, которые проверяли наличие root-доступа и запускали встроенную ELF-нагрузку.

Unit 42 рекомендует считать Android-приставки недоверенными устройствами, отделять их от корпоративной сети и отключать ADB либо оставлять доступ только через USB. Потому что дешёвая коробочка у телевизора вполне может оказаться дорогой проблемой для всей инфраструктуры.

RSS: Новости на портале Anti-Malware.ru