Deutsche Telekom опубликует данные о шпионаже за абонентами

Deutsche Telekom опубликует данные о шпионаже за абонентами

В компании Deutsche Telekom заявили, что намерены последовать примеру Vodafone и опубликовать информацию о том, как спецслужбы прослушивают абонентов сотовой связи, сообщает The Guardian. Deutsche Telekom работает в 14 странах, включая США, Испанию, Польшу. Количество абонентов оператора оценивается в 140 млн человек.

Ранее компания уже публиковала данные о том, как за пользователями сотовой связи шпионят в самой Германии.

«На данный момент мы проверяем – могут ли наши зарубежные компании раскрыть информацию (о шпионаже), и в какой мере они это могут сделать. Мы намерены опубликовать нечто подобное, что обнародовал Vodafone», - сообщила представитель Deutsche Telekom, передает russian.rt.com.

Пока остаётся под вопросом, последует ли примеру своих партнёров французская компания Orange, бывшая France Telecom. Ранее СМИ со ссылкой на документы, представленные экс-сотрудником АНБ Эдвардом Сноуденом, сообщали, что эта компания имеет «прочные связи» со спецслужбами Франции.

Признания Vodafone

Накануне один из крупнейших мировых операторов сотовой связи Vodafone заявил о том, что правительства 29 стран имеют технологии, открывающие доступ ко всем телефонным переговорам абонентов компании.

Как заявили в Vodafone, специальное оборудование напрямую подключено к сетям самой компании и её партнёров. Оно позволяет записывать или прослушивать разговоры в режиме реального времени, определять местоположение абонента. Компания, действующая в основном в Европе, не назвала стран, о которых идёт речь. В некоторых из них это может повлечь арест сотрудников оператора связи.

Разоблачения Сноудена

Год назад экс-сотрудник АНБ США сообщил миру, что спецслужбы Соединённых Штатов вели массовую слежку как за своими гражданами, так и за влиятельными политиками других держав, в том числе прослушивали телефон канцлера Германии Ангелы Меркель. В самом эпицентре скандала с прослушкой АНБ оказался сам американский народ, который изрядно удивился, насколько далеко правительство зашло в своём желании быть безопасным государством, принеся в жертву свободу. 

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru