Информация с новых персональных карт может быть легко считана

Информация с новых персональных карт может быть легко считана

Мошенники могут легко считать персональную информацию, которая будет содержаться на новых идентификационных картах с высокочастотной микросхемой (RIHD), как выяснилось по результатам теста, проведенного на телевидении. Карты будут введены в Германии в ноябре этого года.  

Вчера, в прямом эфире, в рамках новостного шоу «Plusminus», которое выходит на местном телеканале ARD, ведущий совместно с хакерами из Chaos Computer Club, выяснили, какой системой защиты оснащен электронный чип карты. При демонстрации, как пользоваться сканерами, которые будут прилагаться к картам, хакеры обнаружили, что при считывании информации с карты, мошенникам угрожают лишь две проблемы: это отпечатки пальцев, которые владельцы карт могут не сканировать и шестизначный идентификационный PIN-код. Планируется, что пин-код будет использоваться как электронная подпись для разного вида деятельности, включая государственную.  

МИД Германии планирует бесплатно распространить миллион сканеров, общая стоимость которых €24 миллиона. Как сообщается, эти деньги были запланированы на развитие экономики страны. Некоторые банки и компьютерные магазины согласились обеспечить бесплатное распространение базовых наборов к картам. Министр внутренних дел Германии, Томас дэ Мазир, считает, что причин для беспокойства из-за предполагаемой проблемы безопасности нет.

Между тем, во вторник, федеральное агентство по информационной безопасности выпустило опровержение на раскритикованную в Plusminus систему безопасности новых карт. По словам эксперта агентства по персональной идентификации Йенса Бендера, карты имеют хорошую систему безопасности, а комбинация интегрированной микросхемы и пин-кода, по его мнению, является «значительным улучшением в системе безопасности, которая похожа на логин и пароль пользователями, используемыми сегодня». Но поскольку при работе со сканерами пользователи должны использовать клавиатуру, угрозу может представлять вирус «Троянский конь», который регистрирует нажатие клавиш.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

ИИ обнаружил невидимый для антивирусов Linux-бэкдор GhostPenguin

Исследователи из Trend Micro сообщили об обнаружении нового скрытного бэкдора для Linux под названием GhostPenguin. На протяжении четырёх месяцев он находился в базе VirusTotal, но ни один антивирус при этом не детектировал файл вредоноса. Обнаружить его удалось только благодаря системе автоматического поиска угроз, использующей алгоритмы ИИ.

Впервые файл загрузили на VirusTotal 7 июля 2025 года. Но классические механизмы анализа не увидели ничего подозрительного.

 

Лишь когда ИИ-пайплайн Trend Micro выделил образец как атипичный, эксперты провели детальное исследование и выяснили, что внутри скрыт полноценный бэкдор.

GhostPenguin написан на C++ и работает как многопоточный инструмент удалённого управления Linux-системой. Вместо привычных TCP-соединений он использует собственный зашифрованный UDP-протокол на базе RC5, что делает коммуникацию менее заметной и затрудняет обнаружение.

 

Отдельные потоки отвечают за регистрацию и передачу данных, благодаря этому GhostPenguin остаётся работоспособным даже в случае зависания отдельных компонентов.

После запуска бэкдор проходит подготовительный цикл:

  • проверяет, не запущен ли он уже, используя PID-файл;
  • инициирует хендшейк с C2-сервером и получает Session ID, который далее служит ключом шифрования;
  • собирает данные о системе (IP-адрес, имя хоста, версию ОС вроде «Ubuntu 24.04.2 LTS», архитектуру) и отправляет их на сервер до получения подтверждения.

Исследование также показало, что GhostPenguin, вероятно, ещё в разработке. В коде нашли отладочные элементы, неиспользуемые функции, тестовые домены и даже опечатки — вроде «ImpPresistence» и «Userame». Похоже, авторы торопились или отлаживали раннюю версию.

Главный вывод Trend Micro: традиционные методы анализа пропустили GhostPenguin полностью, тогда как ИИ-подход позволил заметить аномалию. Этот случай, по словам исследователей, наглядно демонстрирует, насколько сложными становятся современные угрозы и почему стратегия их поиска должна развиваться дальше.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru