Производитель BlackBerry вновь обвинен в сотрудничестве со спецслужбами

Шеф полиции Дубая заявил, что Великобритания, Израиль и США используют устройства BlackBerry в целях шпионажа за гражданами Объединенных Арабских Эмиратов, и производитель этих устройств, Research in Motion (RIM), предоставляет властям перечисленных стран коды, позволяющие осуществлять дешифровку сообщений, которые передаются по защищенным каналам связи.

Даи Халфан Тамим сообщил местному новостному ресурсу Khaleej Times, что его ведомству известны факты шпионажа, и что ОАЭ требует от RIM сотрудничества по данному вопросу. "Соединенным Штатам чрезвычайно выгодно отсутствие какого бы то ни было контроля над BlackBerry, поскольку они заинтересованы в том, чтобы шпионить за гражданами ОАЭ", - добавил он. - "Страны Запада обвиняют нас в ограничении прав и свобод пользователей BlackBerry, однако в то же самое время Америка, Израиль, Великобритания и прочие государства имеют доступ ко всем передаваемым данным."

Британский ресурс V3.co.uk обратился в RIM за комментариями, однако на момент публикации все еще не смог получить никакого ответа.

RIM всегда яростно отрицала, что те или иные государства пользуются доступом к передаваемым данным, и заявляла о невозможности предоставления дешифровочных ключей к своим криптоалгоритмам. Тем не менее, власти ОАЭ уже заявили, что почтовые службы и обозреватели Интернета, установленные на устройствах BlackBerry, с 11 октября будут блокированы, если RIM не предоставит государству доступ к зашифрованным сообщениям. 

На прошлой неделе Research in Motion получила 60-дневную отсрочку от правительства Индии, убедив власти пока не блокировать ее сервисы. Заблокировать ряд служб BlackBerry угрожали и некоторые другие страны - Кувейт, Ливан, Саудовская Аравия.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Забытый всеми USB-червь PlugX самостоятельно заразил миллионы машин

USB-червь PlugX, забытый всеми, включая своего разработчика, годами продолжал размножаться самостоятельно. По данным исследователей, вредонос может оставаться на тысячах, а то и миллионах компьютеров.

Впервые PlugX упоминался в отчёте специалистов компании Sophos в 2023 году. Принято считать, что зловреда выпустили в дикую природу в 2019 году.

Тогда же авторы наделили его функциональными возможностями самостоятельного распространения и автоматического заражения USB-носителей. Само собой, при подключении такого накопителя к компьютеру последний тоже заражался вредоносом.

Исследователи считают, что PlugX разработали в Китае, а использовали его кибергруппировки, связанные с Министерством государственной безопасности КНР.

Создатели червя по неизвестной причине в какой-то момент забросили своё детище и отключили единственный IP-адрес, принадлежавший командному центру PlugX. Таким образом, больше никто не контролировал распространение вредоноса.

А тем временем червь продолжал жить своей жизнью, спокойно распространяя свои копии на новые устройства. По оценкам экспертов компании Sekoia, число поражённых компьютеров может исчисляться миллионами.

Специалисты даже выкупили упомянутый IP-адрес и подключили к нему свою собственную серверную инфраструктуру, попытавшись таким способом перехватить трафик и предотвратить новые заражения.

После этого на сервер Sekoia стал приходить трафик, ежедневно фиксировались от 90 000 до 100 000 уникальных IP-адресов. Несмотря на то что число IP-адресов не конвертируется в число заражённых компьютеров напрямую, эти цифры всё равно дают понять масштаб заражений PlugX.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru