Обнародована вся правда об иранских хакерах

FireEye рассказала о хакерах из Ajax Security Team

Компания FireEye опубликовала подробный доклад о деятельности хакерской группы Ajax Security Team, которая работает в Иране. В отчете много необычных данных об одной из самых опасныхкибер-преступныхгруппировок на Ближнем Востоке.

Коллектив начал свою деятельность с нарушения работы сайтов. Теперь Ajax Security Team способна проводить продуманные шпионские операции. По словам экспертов, злоумышленники взламывали страницы с 2010 по конец 2013 года. Преступники принимали участие в кампаниях OpIsrael и OpUSA

За последние несколько месяцев группа значительно расширила свою деятельность. Ajax Security Team начала атаковать американские оборонные компании и иранцев, которые пытаются обойтиинтернет-фильтрыстраны посредством антицензурных технологий. В арсенал хакеров входит фишинг данных и вредоносные версии антифильтрового софта. Взломщики не используют бреши в коде для заражения жертв, но наносят ущерб работе вебсайтов.

Злоумышленники полагаются на семью вирусов, известную как «Вор» (Stealer). Угроза способна собирать системные данные, снимать скриншоты, записывать информацию о браузерной активности и об учетных записях электронной почты. Вирус также умеет извлекать информацию о настройках из установленногопрокси-софтаи собирать данные cookies.

FireEye не знает всех возможностей организации, но судя поколичеству жертв, её действия вполне успешны. Аналитики считают, что цели Ajax Security Team соответствуют политике правительства Ирана. Злоумышленники отслеживают действия политических диссидентов и укрепляют оборонные киберспособности страны.

Телега пропала из App Store, но в Google Play она всё ещё в топе

Приложение «Телега», которое продвигалось как Telegram со «стабильным доступом», исчезло из App Store. Это проверили корреспонденты Anti-Malware.ru. При этом в Google Play программа пока остаётся доступной и, как сообщается, занимает восьмое место в топе бесплатных приложений в России, а число скачиваний превышает 5 млн.

Новая волна внимания к приложению поднялась после заявлений группы анонимных исследователей.

Они утверждают, что «Телега» якобы использует схему «человек посередине» и может вмешиваться в трафик между пользователем и серверами Telegram.

По их версии, приложение сначала обращается к собственному API, получает список серверов, которые подменяют стандартные адреса Telegram, а затем перенаправляет подключение клиента уже на инфраструктуру самой «Телеги».

 

Впрочем, пока это именно заявления исследователей, вокруг которых продолжается обсуждение. Сама команда «Телеги» на фоне шума вокруг приложения тоже выступила с комментариями.

Разработчики ответили на публикации, где поднимались вопросы о происхождении приложения, его технологической базе и возможной связи проекта со структурами VK.

На этом фоне удаление из App Store выглядит особенно заметно. Пока неясно, связано ли оно напрямую с последними обвинениями и обсуждением безопасности, но сам факт исчезновения приложения из магазина Apple только добавил истории внимания.

RSS: Новости на портале Anti-Malware.ru