ФБР не обнаружило следов взлома почты Хиллари Клинтон

ФБР не обнаружило следов взлома почты Хиллари Клинтон

ФБР не обнаружило следов иностранного проникновения на сервер, который экс-госсекретарь США Хиллари Клинтон использовала для ведения официальной переписки с личного электронного ящика. Об этом сообщили газете The New York Times источники, близкие к проводимому ФБР расследованию скандала с электронной почтой Клинтон.

Лог-файлы с записями о доступе к серверу предоставил ФБР бывший помощник Хиллари Клинтон Брайан Пальяно. Содержащаяся в них информация подтверждает заявление Клинтон о том, что использование ею личного ящика электронной почты для служебной переписки не привело к утечке американских секретов в руки хакеров или иностранных правительств. Таким образом, пишет издание, сторонники Клинтон могут с полным основанием утверждать, что использование ею личного почтового сервера было ошибкой, но обошлась она без последствий, пишет vesti.ru.

Скандал с электронной почтой все еще может повредить Хиллари Клинтон, которая сейчас лидирует в гонке за право стать кандидатом в президенты США от Демократической партии на ноябрьских выборах. Не исключено, что ФБР, прежде чем закрыть расследование, захочет допросить ее помощников или саму Хиллари.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взломан сайт Xubuntu: вместо торрента распространяли вредоносный файл

Пользователи дистрибутива Xubuntu, созданного на базе Ubuntu, сообщили о взломе официального сайта проекта. Вместо привычного торрент-файла для загрузки системы на странице появился ZIP-архив с вредоносным исполняемым файлом для систем Windows (EXE).

Проверка на VirusTotal показала, что этот файл детектируется 32 антивирусными движками.

После первых сообщений от пользователей команда Xubuntu оперативно удалила подозрительную ссылку с сайта.

Некоторые пользователи запустили подозрительный файл в виртуальной машине. При запуске он на мгновение открывал окно командной строки Windows, а затем отображал интерфейс, похожий на официальный установщик Xubuntu. По всей видимости, именно в этот момент происходил запуск скрытых вредоносных компонентов.

Чтобы не вызывать подозрений, злоумышленники добавили в архив настоящий установщик Xubuntu — в итоге пользователь видел привычный процесс установки и не догадывался, что в фоне вредонос начинал искать конфиденциальные данные.

Пока ни одна ИБ-компания не опубликовала технический разбор зловреда. Однако эксперты полагают, что авторов интересуют криптовалютные кошельки и финансовые данные.

Команда Xubuntu уже восстановила корректные ссылки на загрузку и расследует детали инцидента. Пользователям, которые успели скачать ZIP-архив, настоятельно рекомендуется удалить файл и проверить систему антивирусом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru