Глава Cisco попросил президента США не ставить "жучки" в роутеры

Генеральный директор Cisco Systems Джон Чемберс (John Chambers) попросил президента США Барака Обаму (Barack Obama) обуздать спецслужбы, деятельность которых ведет к снижению доверия к оборудованию Cisco и других американских производителей.

Такую просьбу Чемберс написал в письме, направленном Обаме 15 мая, на следующий день после публикации фотографии, на которой сотрудник АНБ вскрывает коробку с роутером Cisco для установки жучка.

Фотография была опубликована в книге американского журналиста Гленна Гринвальда (Glenn Greenwald), посвященной деятельности спецслужб США и основанной на документах, обнародованных бывшим сотрудником АНБ и ЦРУ Эдвардом Сноуденом (Edward Snowden), сообщает biz.cnews.ru.

В своем письме Чемберс заявил, что такое поведение подрывает доверие международных заказчиков к оборудованию американских марок, не только Cisco. Глава компании сказал, что следует разработать «кодекс поведения» АНБ, который бы не вызывал негативных последствий.

«Мы просто не можем работать таким образом. Наши клиенты доверяют нам, они верят в то, что, наши продукты, которые мы доставляем к их порогу, соответствуют высочайшим стандартам безопасности и сохранности», — написал Чемберс.

«Если эти факты правдивы, — продолжил Чемберс, ссылаясь на опубликованную Гринвальдом фотографию. — Это подорвет доверие к американской промышленности и повлияет на способность компаний в США продавать продукты на глобальном рынке».

Вместе с Чемберсом своим мнением поделился Марк Чэндлер (Mark Chandler), старший вице-президент и главный юрист Cisco. Он заявил в официальном блоге компании, что спецслужбы США берут на себя слишком много. Он также сказал, что компания Cisco Systems не сотрудничает с правительством США и не снижает уровень безопасности своих продуктов, чтобы облегчить работу агентам.

«Вне зависимости, кто вторгается в оборудование — внешние силы или правительства стран. Мы защищаем своих клиентов от любых вторжений», — заявил Марк Чэндлер.

В январе 2014 г. немецкое издание Spiegel опубликовало список жучков АНБ для оборудования различных производителей, поставляемого на международный рынок. Помимо Cisco, в списке оказались еще с десяток компаний. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обнаружен инфостилер-конструктор, использующий вебхуки Discord

На YouTube и в Discord рекламируется новый инструмент для создания вредоносных программ с функциями кражи данных и получения снимков экрана. Как оказалось, собранные из конструктора зловреды отправляют добычу оператору, используя Discord-функцию Webhooks.

В ИБ-компании Uptycs новому билдеру присвоили имя KurayStealer. Анализ созданного с его помощью семпла показал, что написанный на Python инфостилер схож с другими собратьями, коды которых можно найти в публичных репозиториях — например, на GitHub.

При запуске вредонос прежде всего проверяет используемую версию (бесплатная или коммерческая) и по результатам загружает на машину жертвы файл DualMTS.py или DualMTS_VIP.py. После этого он пытается заменить строку api/webhooks в базе данных приложения BetterDiscord записью Kisses — чтобы обойти защиту и беспрепятственно отправлять краденые данные через вебхуки.

В случае успеха инфостилер делает скриншот, используя Python-модуль pyautogui, и определяет географическое местоположение жертвы через обращение к легитимному сервису ipinfo.io. После этого зловред приступает к сбору данных из приложений (в списке целей числятся два десятка программ, в том числе Discord, Microsoft Edge, Chrome, Opera, Яндекс.Браузер и Sputnik).

В коде KurayStealer аналитики нашли имя создателей — Suleymansha & Portu, а также ссылку для приглашений в канал Discord, посвященный новинке. Его создал пользователь Portu#0022, в профиле которого приведена ссылка на интернет-магазин Shoppy, где числятся и другие вредоносные продукты того же авторства:

 

Профиль Portu также содержит ссылку на учетную запись YouTube — там можно было посмотреть, как пользоваться KurayStealer, однако автор уже удалил деморолик, оставив в аккаунте только мультяшную аватарку и информацию о своем месте жительства (Испания).

В конце апреля в Discord-канале Portu было опубликовано объявление о новом проекте — вирусописатели приступили к созданию шифровальщика.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru