Хакеры ФБР похищают почту, фото и видео с компьютеров террористов

ФБР следит за преступниками через веб-камеры

Авторитетное американское издание The Washington Post сообщает, что ФБР удаленно активирует камеры ноутбуков и следит за пользователями без их ведома. При этом не зажигается световой индикатор, сигнализирующий о том, что ведется видео-запись. Технология используется уже на протяжении нескольких лет.

Бывший помощник директора Операционного технологического подразделения ФБР Маркус Томас (Marcus Thomas) заявил в интервью, что подобные методы слежки части используются во время разоблачения террористических и преступных организаций. В статье описывается случай, во время которого ФБР искала подозреваемого в закладывании бомб по кличке Mo. Во время расследования государственная структура использовала вредоносное программное обеспечение для слежки за людьми.

Слежкой занималась элитная команда хакеров ФБР, которая и разработала сложную вредоносную программу. Вирус проник на компьютер злоумышленника во время того, как Mo попытался посмотреть почту в Yahoo. Программа составляла список страниц, посещенных преступников, а также фиксировала его местоположение на карте. Благодаря приложению ФБР смогла обнаружить Мо и связать его деятельность с угрозами о заложенных бомбах.

Наиболее мощные инструменты слежки ФБР могут незаметно скачивать файлы, фотографии, сохраненные письма, а также делать записи видео со встроенных в ноутбуки веб-камер. Об этом свидетельствуют судебные документы, а также люди, связанные с этой технологией. Официально Министерство Юстиции и ФБР отказались прокомментировать описанные в документе средства слежки.

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru