Apple собрала IT-банду против ФБР

Apple собрала IT-банду против ФБР

Apple собрала IT-банду против ФБР

Крупные интернет-компании, в числе которых Twitter, AirBnB, eBay, LinkedIn и Reddit, официально поддержали Apple в споре с ФБР о создании бэкдора для доступа к телефону террориста Саида Фарука.


17 компаний подписали совместное экспертное мнение, которое может подавать третья сторона, не являющаяся участником разбирательства. В ней она представляет доводы в защиту той или иной позиции или же доводит до сведения свою собственную точку зрения.

Подписи в защиту позиции Apple поставили Google, AT&T, Facebook, Microsoft, Twitter, eBay, Linkedin и другие компании.

Ранее американский суд обязал Apple помочь следователям ФБР получить доступ к информации в айфоне стрелка. Некоторые семьи погибших поддержали требования ФБР. Apple обжаловала решение.

Судья в Нью-Йорке вынес постановление о том, что Минюст США не может принудить корпорацию Apple разблокировать смартфон террориста. По мнению суда, власти не предоставили достаточных оснований, для того чтобы вынудить Apple помогать правительству против своей воли. В Минюсте США остались разочарованы решением суда и намерены обратиться в суд высшей инстанции.

 

25 февраля Apple потребовала от суда освободить компанию от исполнения ранее вынесенного решения взломать смартфон калифорнийского террориста Сайеда Фарука. В обращении к суду корпорация сослалась на Первую поправку к Конституции США, которая охраняет свободу слова и гарантирует компании право "не быть принужденной к высказыванию".

Следователи уверены, что на телефоне все еще хранится крайне важная информация. При этом до нее невозможно добраться, не зная пароль. 

До сих пор ФБР не удавалось обойти функцию в iPhone, благодаря которой после десяти неудачных попыток подбора пароля все данные стираются из телефона. Поэтому спецслужбы запросили у купертинцев специальную надстройку в операционке для разблокировки данных.

В Apple заявили, что код, позволяющей обойти защиту айфона, станет объектом охоты для "преступников, террористов и хакеров". Купертинцы отметили, что ситуация касается не одного отдельно взятого iPhone и, если Apple поможет спецслужбам, это "откроет шлюз" для потока подобных требований в будущем.

Telegram превратили в пульт управления шпионским софтом HEAVYGRAM

Исследователи обнаружили 29 новых образцов HEAVYGRAM — многоступенчатого вредоноса для Windows, который охотится на журналистов, иранских диссидентов и критиков властей. Для управления заражёнными компьютерами операторы используют Telegram.

По данным исследования Group-IB, атака начинается с банальной, но рабочей социальной инженерии.

Злоумышленники представляются знакомыми или техподдержкой и присылают архивы якобы с Telegram, KeePass либо видеоредактором. Встречаются также WSF- и HTA-файлы, поддельные презентации и даже скринсейвер на персидском языке со списком отчисленных студентов.

После запуска цепочка подтягивает дополнительные компоненты через PowerShell, прописывается в автозагрузку Windows и добавляет свои каталоги в исключения Microsoft Defender. Основной имплант написан на Python и упакован с помощью PyInstaller, а для скрытого запуска может применять стороннюю загрузку DLL.


Главная фишка HEAVYGRAM — Telegram Bot API. Через ботов вредонос принимает команды, запускает произвольные инструкции в системе, делает скриншоты, собирает список процессов и отправляет украденные данные. Особенно неприятный трюк — кража файлов сессии Telegram Desktop, позволяющая угнать аккаунт без повторного ввода пароля.

Group-IB связывает кампанию с группировкой Handala Hack. Аналитики считают её интернет-персоной Void Manticore, также известной как Storm-0842 и Red Sandstorm и предположительно действующей в интересах иранской разведки.

Защитникам советуют следить за командами PowerShell, меняющими исключения Defender, ограничить запуск непроверенных скриптов и проверять подозрительные обращения к Telegram Bot API.

RSS: Новости на портале Anti-Malware.ru