Обнародована вся правда об иранских хакерах

FireEye рассказала о хакерах из Ajax Security Team

Компания FireEye опубликовала подробный доклад о деятельности хакерской группы Ajax Security Team, которая работает в Иране. В отчете много необычных данных об одной из самых опасныхкибер-преступныхгруппировок на Ближнем Востоке.

Коллектив начал свою деятельность с нарушения работы сайтов. Теперь Ajax Security Team способна проводить продуманные шпионские операции. По словам экспертов, злоумышленники взламывали страницы с 2010 по конец 2013 года. Преступники принимали участие в кампаниях OpIsrael и OpUSA

За последние несколько месяцев группа значительно расширила свою деятельность. Ajax Security Team начала атаковать американские оборонные компании и иранцев, которые пытаются обойтиинтернет-фильтрыстраны посредством антицензурных технологий. В арсенал хакеров входит фишинг данных и вредоносные версии антифильтрового софта. Взломщики не используют бреши в коде для заражения жертв, но наносят ущерб работе вебсайтов.

Злоумышленники полагаются на семью вирусов, известную как «Вор» (Stealer). Угроза способна собирать системные данные, снимать скриншоты, записывать информацию о браузерной активности и об учетных записях электронной почты. Вирус также умеет извлекать информацию о настройках из установленногопрокси-софтаи собирать данные cookies.

FireEye не знает всех возможностей организации, но судя поколичеству жертв, её действия вполне успешны. Аналитики считают, что цели Ajax Security Team соответствуют политике правительства Ирана. Злоумышленники отслеживают действия политических диссидентов и укрепляют оборонные киберспособности страны.

Пользователи заподозрили блокировку BiP и KakaoTalk: без VPN недоступны

Российские пользователи начали жаловаться на сбои в работе мессенджеров BiP и KakaoTalk. По их словам, приложения перестали отправлять и принимать сообщения без VPN, зато после подключения к нему внезапно оживают как ни в чём не бывало.

Обсуждение началось с публикации на «Пикабу». Автор утверждает, что проблема наблюдается третий день у него, родственников и друзей.

Поддержка «Билайна» при этом заявила, что никаких ограничений со стороны оператора нет. Роскомнадзор о блокировке сервисов также официально не сообщал.

В комментариях нашлись пользователи с похожими симптомами. Одни пишут, что BiP не работает уже второй день, другие сообщают о сбоях в Поволжье. Общая картина одна: напрямую сообщения не ходят, через VPN — отправляются без проблем.

Пока речь идёт только о пользовательских наблюдениях. Масштаб сбоя неизвестен, независимых технических данных о фильтрации трафика нет, а жалобы могут быть связаны с отдельными операторами, регионами или инфраструктурой самих сервисов.

Впрочем, сочетание «без VPN лежит, с VPN летает» россиянам уже хорошо знакомо. Но официально хоронить BiP и KakaoTalk рано: ни подтверждения блокировки, ни внятного объяснения происходящего пока не появилось.

Ранее мы писали, что BiP выстрелил в России: аудитория мессенджера выросла в 650 раз за год.

RSS: Новости на портале Anti-Malware.ru