Информационные войска США готовы к вторжению в соцсети России

Информационные войска США готовы к вторжению в соцсети России

Власти США будут вести борьбу с Россией с помощью социальных сетей. Информационные войска вторгнутся в сети "ВКонтакте", "Одноклассники", русскоязычные сегменты Facebook и Twitter.

За год на эти цели будет выделено более 15 миллионов долларов, сообщает РИА Новости. Для сравнения, на борьбу с террористами из "Исламского государства" власти США выделили в два с половиной раза меньше — 6,1 миллиона долларов.

На базе чешского офиса Radio Free Europe планируется создать цифровой департамент — киберштаб, сотрудники которого, как заявляется, будут противостоять "дезинформации в российской медиасфере", используя для этого вышеперечисленные соцсети и мессенджер WhatsApp.

Американская правительственная организация "Совет управляющих по вопросам вещания", подавшая заявку на создание киберштаба, указывает, что Россия "запустила всемирный механизм дезинформации". В качестве средств борьбы указываются "оригинальные программы и политическая сатира".

Например, в российских соцсетях планируется запустить ежедневный проект Footage vs Footage ("Съемка против съемки"), который будет разоблачать российскую телевизионную пропаганду. Ролики для этого проекта будут создаваться на основе различий в освещении информации российскими и зарубежными СМИ. Также, как предполагается, на сервисах YouTube и Rus2Web будут созданы отдельные каналы для тех российских работников СМИ и кинематографистов, чья работа "блокируется кремлем".

В рамках информационной войны "Голос Америки" будет расширять сотрудничество с российскими СМИ, например с РБК-ТВ, месячная аудитория которого составляет 22,4 миллиона человек по России. Совместный контент "Голоса Америки" и РБК-ТВ будет расширен до часа в неделю.

Главный редактор РБК-ТВ Андрей Реут уточняет, что такое сотрудничество не носит политического и финансового характера. "У нас есть только включения экспертов "Голоса Америки", которые работают на Нью-Йоркской фондовой бирже и оперативно рассказывают нам о результатах торгов, — говорит он. — Про расширение сотрудничества с ними мне ничего не известно. Мы не планируем никакого расширения".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru