Касперский раскрыл тайны хакеров из Naikon

Китайских хакеров из Naikon тянет в политику

hackers

Специалисты по компьютерной безопасности «Лаборатории Касперского» рассказали о деятельности хакерской группы Naikon. Данная высокоорганизованная группировка из южного Китая занимается сбором геополитических данных.

Сотрудники компании впервые рассказали о деятельности шпионов в апреле 2015 года. Тогда группа столкнулась с хакерами из Hellsing которые отразили их фишинговую атаку с помощью собственной. Участников Hellsing интересовала деятельность и цели конкурентов. По словам специалистов, Naikon занимается кибершпионажем с 2010 года. Операции группы проводятся в определённых географических локациях. Цели хакеров проживают в Малайзии, Камбоджи, Сингапуре, Таиланде, Непале, Китае, Лаосе и Индонезии.

«Naikon использует инструменты, которые генерируют небольшой файл размером всего 8000 байт. Он содержит мульти-платформенный код, который встраивается в браузер вместе с информацией о настройках. С помощью такого модуля файл прикрепляется к памяти браузера и взламывает его блок конфигураций», – говорится на блоге компании.

Атака начинается с тщательно подготовленного электронного письма. В него вкладывают эксплойт для уязвимости CVE-2012-0158, которая присутствует версиях Microsoft Office с 2003 по 2010. Вредоносный файл выдаёт себя за документ Microsoft Word. Чтобы не вызывать подозрений, жертве демонстрируется файл-приманка.

Согласно проведённому анализу, основной модуль – инструмент удалённого доступа. Он создаёт путь для зашифрованного сообщения с командным сервером. Специалисты нашли 48 допустимых команд, в том числе позволяющих добавлять новые модули. Они используются для расширения функциональности или управления зараженной системой через командную строку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ YouTube снова блокирует взрослых, решив, что им нет 18 лет

YouTube разворачивает вторую волну ограничений по возрасту, вызвав бурю негодования среди пользователей. Напомним, летом платформа запустила в США систему определения возраста на базе ИИ. Сначала она работала относительно спокойно, но к сентябрю начала массово отмечать пользователей как несовершеннолетних.

Казалось бы, благородная цель — защитить детей от «взрослого контента». Но вот беда — система ошибается и блокирует взрослых пользователей, решив, что им нет 18.

Тем, кто «проскочил» первую волну, расслабляться рано. По сообщениям пользователей на площадке Reddit, новая волна фильтрации идёт полным ходом.

«Мы изменили некоторые ваши настройки. Не смогли подтвердить, что вы взрослый», — такое уведомление теперь встречают тысячи пользователей.

Чтобы вернуть доступ ко всем видео, YouTube предлагает подтвердить возраст документом, либо согласиться на ограниченный режим — без части контента, без персонализированной рекламы и с навязчивыми советами про цифровое благополучие.

 

Историй об ошибках — масса. Один пользователь написал:

«Мне 18, но YouTube думает, что я ребёнок, потому что аккаунт создали родители после моего рождения!»

Другой добавил:

«Сегодня мой канал пометили как “до 18”, хотя мне 21, и я вообще не заходил туда с марта».

Выбор у «заблокированных» невелик:

  • смириться с ограничениями;
  • отправить свои паспортные данные YouTube;
  • завести новый аккаунт и начать всё заново.

Помимо урезанного доступа к видео, YouTube автоматически включает «детские» настройки:

  • только деперсонализированная реклама,
  • активированные по умолчанию инструменты цифрового благополучия,
  • постоянные напоминания о конфиденциальности,
  • минимизация рекомендаций контента, который может «влиять на восприятие».

Пока пользователи спорят, оправданны ли такие меры, очевидно одно: YouTube пытается быть ответственным родителем, но ИИ пока слишком подозрителен.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru