Сноуден отвергает обвинения в шпионаже в пользу России

Сноуден отвергает обвинения в шпионаже в пользу России

Бывший сотрудник Агентства национальной безопасности (АНБ) США Эдвард Сноуден категорически опроверг предположения некоторых американских политиков, считающих его русским шпионом. 

"Я четко и однозначно действовал в одиночку, мне никто не помогал, тем более чье-либо правительство", - сказал Сноуден. Все попытки представить его как агента России экс-сотрудник спецслужб США назвал "абсурдом" и "ложью". Об этом сообщает ИТАР-ТАСС со ссылкой на публикацию в журнале New Yorker.
 
19 января главы комитетов по разведке палаты представителей и сената Конгресса США Майкл Роджерс и Дайэнн Файнстайн заявили, что Эдвард Сноуден мог получать помощь от иностранных спецслужб, хотя в интервью американским телеканалам и признали, что не имеют на этот счет точных данных.
 
"Скажу так. То, что он оказался в руках агента ФСБ в Москве, неслучайно. Не думаю, что это совпадение. На эти вопросы еще предстоит найти ответ"- отреагировал таким образом Роджерс на вопрос, помогала ли Россия Сноудену.
 
По оценке законодателя, при получении доступа к некоторой секретной информации Сноуден делал вещи, которые выходили за рамки его технических возможностей. "Возникает много вопросов: как он организовывал свои поездки до побега, как к нему готовился. Ему, скорее всего, помогали", - отметил Роджерс.
 
Кроме того, законодатель заявил, что "существует ряд интересных вопросов, ответы на которые позволяют предположить, что Россия играла в деле Сноудена какую-то роль". Роджерс напомнил, что, как показало расследование, основная часть похищенной Сноуденом информации касалась военных возможностей США, а не программы слежки Агентства национальной безопасности.
 
В свою очередь Файнстайн, отвечая на вопрос о том, считает ли она, что Сноуден получал помощь из России, заявила: "Он вполне мог ее получать. На данном этапе мы не знаем".
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru