Эксперт призывает американцев готовиться к кибервойне

Эксперт призывает американцев готовиться к кибервойне

Недавно в США вышла в книга "Кибервойна" (Cyber War) Ричарда Кларка, эксперта по борьбе с терроризмом, 30 лет проработавшего в правительственных структурах при четырех президентах.  Кларк предупреждает, что десятки тысяч человек могут погибнуть в результате своего рода "электронного Пирл-Харбора", если Америка своевременно не вооружится против угрозы хакеров-террористов. "Мы создали новое военное командование для ведения высокотехнологичной войны, без обсуждения вопроса в обществе, без дискуссий в СМИ, без руководства со стороны Конгресса, без академического анализа или международного диалога", - пишет Кларк.

"Подобные команды существуют в России, Китае и других государствах: военные организации и спецслужбы готовят поле боя с применением так называемых "логических бомб", закладывая виртуальные заряды в других странах в мирное время. ... Самой вероятной мишенью станет гражданское население".

"Сценарий открывается коллапсом мозга Пентагона, который распространится по цепочке провайдеров интернета. К числу возможных последствий относятся: блокирование безопасного функционирования химических предприятий с выбросом смертельно опасных облаков хлора и других ядовитых веществ. Метро в крупнейших городах, от Нью-Йорка до Лос-Анджелеса, сойдет с ума, превратив городское подземное пространство в ад со столкновениями, взрывами, пожарами, в то время как в небе, в результате выхода из строя диспетчерских башен в аэропортах, самолеты, находящиеся в небе, станут жертвами столкновений", - предупреждает автор книги.

"Страна, которая изобрела новую технологию и тактику ее применения, может не оказаться победительницей", - говорит Кларк. Тревогу эксперта разделяют многие. В феврале Майк Макконнелл, бывший глава Агентства национальной безопасности, заявил на слушаниях в Конгрессе: "Если нам сегодня придется вступить в кибернетический конфликт, мы проиграем". Директор ЦРУ Леон Панетта заявил, что "будущий Пирл-Харбор, вероятнее всего, будет компьютерной атакой".

источник

Telegram превратили в пульт управления шпионским софтом HEAVYGRAM

Исследователи обнаружили 29 новых образцов HEAVYGRAM — многоступенчатого вредоноса для Windows, который охотится на журналистов, иранских диссидентов и критиков властей. Для управления заражёнными компьютерами операторы используют Telegram.

По данным исследования Group-IB, атака начинается с банальной, но рабочей социальной инженерии.

Злоумышленники представляются знакомыми или техподдержкой и присылают архивы якобы с Telegram, KeePass либо видеоредактором. Встречаются также WSF- и HTA-файлы, поддельные презентации и даже скринсейвер на персидском языке со списком отчисленных студентов.

После запуска цепочка подтягивает дополнительные компоненты через PowerShell, прописывается в автозагрузку Windows и добавляет свои каталоги в исключения Microsoft Defender. Основной имплант написан на Python и упакован с помощью PyInstaller, а для скрытого запуска может применять стороннюю загрузку DLL.


Главная фишка HEAVYGRAM — Telegram Bot API. Через ботов вредонос принимает команды, запускает произвольные инструкции в системе, делает скриншоты, собирает список процессов и отправляет украденные данные. Особенно неприятный трюк — кража файлов сессии Telegram Desktop, позволяющая угнать аккаунт без повторного ввода пароля.

Group-IB связывает кампанию с группировкой Handala Hack. Аналитики считают её интернет-персоной Void Manticore, также известной как Storm-0842 и Red Sandstorm и предположительно действующей в интересах иранской разведки.

Защитникам советуют следить за командами PowerShell, меняющими исключения Defender, ограничить запуск непроверенных скриптов и проверять подозрительные обращения к Telegram Bot API.

RSS: Новости на портале Anti-Malware.ru