В Австралии создано первое в мире подразделение WiFi-полиции

В управлении полиции австралийского города Квинсленд открыто первое в мире полицейского подразделение, сотрудники которого займутся предупреждением домовладельцев и руководителей частных компаний об уязвимости принадлежащих им беспроводных сетей.

«Все большее количество домовладельцев проводят Wi-Fi в собственные жилища и подключают к сети несколько домашних компьютеров. Однако немногие пользователи уделяют достаточное внимание соблюдению элементарных мер предосторожности. Мы намерены ликвидировать эти уязвимости до того, как ими воспользуются злоумышленники», - объясняет суперинтендант криминальной полиции Брайан Хей.

Домовладельцы (особенно это касается пожилых людей, далеких от мира высоких технологий) редко защищают свое соединение с помощью надежного пароля и практически никогда не меняют настройки сети, установленные по умолчанию. Зная об этом, «продвинутые» мошенники могут с легкостью подключаться к любой из незащищенных WiFi-сетей и загружать данные с пользовательских систем, при этом в большинстве случаев беспечные владельцы даже не обнаружат пропажи важной конфиденциальной информации. В то же время полученные данные могут использоваться для совершения самых разных преступлений.

Задача, поставленная перед сотрудниками нового отдела, мало чем отличается от рутинной работы по обеспечению безопасности на вверенных им участках. Единственным отличием между ними и обычными патрульными офицерами является экипировка. Теперь полицейские будут выезжать на дежурство с ноутбуком и патрулировать район в поисках незащищенных сетей беспроводной связи.

источник 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кампания SteganoAmor атаковала 320 организаций с помощью стеганографии

Киберпреступная группировка TA558 запустила новую волну атак, в которых вредоносный код прячется в графическом изображении (стеганография). Кампанию назвали SteganoAmor.

Стеганография — относительно популярный трюк в среде хорошо подготовленных киберпреступников. Эта техника позволяет атакующим прятать данные внутри безобидных с виду файлов.

В случае грамотной реализации злоумышленникам удаётся усыпить бдительность не только целевого пользователя, но и установленных защитных программ.

TA558 активна с 2018 года, участники этой группы известны атаками на организации сферы путешествий и туризма. Последняя кампания, на которую обратили внимание специалисты Positive Technologies, отмечается использованием стеганографии.

Исследователи зафиксировали более 320 новых кибератак, затронувших компании по всему миру.

Всё начинается с письма, содержащего вложение в формате Excel и Word. В случае запуска этого аттача вредоносный документ будет пытаться эксплуатировать уязвимость под идентификатором CVE-2017-11882. Это старая брешь, позволяющая запускать вредоносный код без взаимодействия с пользователем.

Поскольку Microsoft выпустила соответствующий патч ещё в 2017 году, перед нами очередное напоминание о важности своевременной установки обновлений софта. Сам вредоносный документ, фигурирующий в SteganoAmor, выглядит так:

 

Чтобы снизить риски блокировки отправленных писем, злоумышленники воспользовались взломанным SMTP-сервером. Если на атакованном компьютере не установлен патч для CVE-2017-11882, эксплойт загружает скрипт Visual Basic Script (VBS), а последний — получает изображение в формате JPG, в которое вставлен зашифрованный base-64 пейлоад.

 

В результате жертва получает на устройство одну из следующих вредоносных программ:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru