Пентагон запускает программу "Безопасные военные коммуникации"

...

Управление перспективных исследовательских проектов (DARPA) Пентагона объявило тендер на создание технологии, которая сделает безопасным обмен информацией между военными в интернете, особенно если их передачу пытаются перехватить посторонние. Сообщается, что разработка новой технологии будет вестись в рамках программы SAFER ("Безопасные военные коммуникации").

Планируется, что в рамках программы будут разработаны способны обезопасить не только пересылку документов от одного военного подразделения другому, но также и сообщения, пересылаемые через интернет-пейджеры и по электронной почте. Кроме того, безопасными станут видеоконференции, IP-телефония и передача потокового видео. В рамках проекта также будет создана система обхода интернет-фильтрации.

По словам представителей Пентагона,  данная система необходима им для того, чтобы диссиденты неугодных Соединенным Штатам стран смогли открывать заблокированные для них правительствами ресурсы. Фактически же данная система может быть использована для преодоления блокировки сайтов с детской порнографией, экстремистских сайтов и иного противозаконного контента. Также система сможет предотвращать анализ передачи пакетов данных, который используется как для шпионажа, так и для отслеживания трафика нелицензионых копий программ, фильмов и музыки.

Проект SAFER уже получил гарантию финансирования из бюджета. По условиям тендера DARPA, заинтересованные компании должны будут подать свои заявки не позднее 6 июля 2010 года.

источник

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сложная платформа Gootloader доставляет вредоносы через SEO в Google

Киберпреступники, стоящие за распространением вредоносной программы Gootkit, ориентированной на финансовый сектор, значительно усовершенствовали платформу для доставки вредоносов жертвам. Теперь получившая имя Gootloader система распространяет и программы-вымогатели.

Платформу проанализировали исследователи компании Sophos, они же присвоили ей имя. Задача Gootloader в умелых руках злоумышленников — доставлять вредоносные файлы жертвам киберопераций.

Преступники используют платформу в целевых атаках на предприятия в США, Германии и Южной Корее. Известно, что в предыдущих кампаниях пострадали также пользователи из Франции.

Схема Gootloader начинается со сложных методов социальной инженерии, в которой участвуют взломанные веб-сайты, вредоносные загрузчики и способы манипуляции SEO (Search Engine Optimization, поисковая оптимизация).

Операторы платформы подстроили всё таким образом, что при вводе поискового запроса в Google (и других системах) скомпрометированные ресурсы оказываются среди самых топовых результатов.

 

Дополнительно атакующие пытались учесть геолокацию посетителей вредоносных сайтов. Так, если на ресурс попадал человек из страны, которая не интересовала преступников, код сайта «на ходу» переписывался на безвредный. Если же заманить на площадку удавалось человека из «нужной страны», ему подсовывали фейковую страницу.

На этой странице присутствовала ссылка, якобы опубликованная администратором и ведущая на загрузку JavaScript-файла. Далее в ход вступали самые разные техники: многослойная обфускация, бесфайловая вредоносная программа и т. п.

«Судя по всему, разработчики Gootkit сместили фокус с доставки своего вредоноса на создание сложной платформы для доставки других зловредов. Теперь их система распространяет даже программы-вымогатели, среди которых можно отметить REvil», — утверждает эксперт Sophos Габор Заппанос.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru