С помощью вируса была украдена секретная военная информация Южной Кореи

С помощью вируса была украдена секретная военная информация Южной Кореи

Была обнаружена утечка 1715 файлов с зараженных вирусом компьютеров, содержащих секретную военную информацию южно-корейских вооруженных сил, а так же планы войны против Северной Кореи.

Сон Ен сан, член южно- корейского Парламента, председатель Комитета Национальной Обороны, потребовал от Министерства Обороны предоставить детали об утечке.

Согласно информации, утечка произошла в первом квартале этого года, во время проведения анализа секретных данных. Во время работы компьютеры тринадцати офицеров были заражены неизвестным вирусом.

Поскольку все компьютеры были заражены одним и тем же вирусом, очевидно, что был один источник атаки. Южная Корея подозревает в этом своего Северного соседа.

По данным МО, это самая крупная утечка информации с момента основания Центра кибербезопасности, созданного для борьбы с подобными атаками.

Как заявил Сон Ен сан, даже если военные планы были устаревшими и более не классифицируются как секретные, они все еще представляют угрозу национальной безопасности.

По словам законодателя, обнаружившего утечку, если планы военных действий попадут в руки противника, они могут нанести серьезный удар по военным операциям независимо от периода сохранения секретности. В условиях возрастающего напряжения в отношениях Южной и Северной Кореи утечка или утеря военной секретной информации дежурным офицером может повлечь за собой серьезные последствия.

Чиновники Южной Кореи обеспокоены увеличением количества подобного рода утечек, а так же случаев намеренной продажи секретной информации служащими. Ранее публиковалось, что вирусы передающие информацию были найдены в компьютерной сети двух крупнейших производителей в оборонной промышленности Южной Кореи. Одному из них Hyundai Heavy Industries была поставлена задача создания первых в стране AEGIS-эсминцев типа King Sejong the Great.

Источник

Вредонос ClickLock запирает macOS и не отпускает без пароля

Исследователи из Group-IB обнаружили новый стилер для macOS, который выбивает пароль из жертвы почти буквально. ClickLock Stealer блокирует нормальную работу компьютера, пока пользователь не введёт настоящие данные от учётной записи. С мая 2026 года от вредоноса пострадали не менее 100 человек в 33 странах.

Атака начинается с поддельной проверки Cloudflare. Пользователю предлагают вставить команду в Терминал, после чего скрипт показывает фальшивую проверку браузера с прогресс-баром.

Пока будущая жертва любуется анимацией, вредонос загружает четыре модуля со взломанных сайтов на WordPress. Затем появляется убедительное окно macOS с именем пользователя и просьбой ввести пароль. ClickLock проверяет его через локальную службу каталогов и отправляет операторам только рабочие данные.

 

Нажать «Отмена» и уйти не получится. Вредонос устанавливает два LaunchAgent-модуля, которые активируются при следующем входе. Один каждые 210 миллисекунд закрывает все видимые приложения, оставляя на экране лишь окно ввода пароля.

Второй таким же способом заставляет жертву подтвердить настоящий запрос Keychain, чтобы украсть ключ Chrome Safe Storage. Отдельный процесс на несколько часов глушит Центр уведомлений.

Добыча получается внушительной: данные восьми браузеров, расширений 31 криптокошелька и семи менеджеров паролей, восемь настольных кошельков, Keychain, история команд, FTP-учётки и адреса в шести блокчейнах. Украденное уходит через Telegram-ботов и взломанные домены. В системе остаётся замаскированный бэкдор GSocket.

Большинство модулей после работы удаляются и подделывают временные метки файлов. Кто стоит за кампанией, пока неизвестно. Связь с техникой ClickFix исследователи считают весьма вероятной, но сами фишинговые страницы не наблюдали.

RSS: Новости на портале Anti-Malware.ru