Спецслужбам США удалось взломать iPhone террориста Фарука

Спецслужбам США удалось взломать iPhone террориста Фарука

Спецслужбам США удалось взломать iPhone террориста Фарука

Министерство юстиции США отзывает иск к Apple и просит суд отменить предписание, требующее от компании оказать властям помощь в получении данных со смартфона iPhone террориста Сайеда Фарука.

Такие действия обусловлены тем, что американским властям удалось получить доступ к информации без помощи корпорации Apple. Ранее ведомство просило суд о переносе слушаний в связи с тем, что специалисты тестировали метод, с помощью которого они могли бы получить доступ к зашифрованной информации без помощи корпорации.

Источник в американском правительстве сообщил, что метод, с которым ранее было ознакомлено ФБР, позволяет специалистам взломать систему безопасности смартфона iPhone, не удалив при этом содержащиеся в нем данные, передает ТАСС. В документе, направленном в суд, министерство юстиции США отметило, что правительство более не нуждается в помощи Apple, не приводя при этом дополнительных подробностей, пишет hitech.vesti.ru.

Как сообщалось, суд требовал от компании Apple предоставить ФБР программное обеспечение, которое позволило бы взломать iPhone Сайеда Фарука, который 2 декабря минувшего года вместе с женой совершил нападение на центр помощи инвалидам в городе Сан-Бернардино. Тогда в результате террористической атаки погибли 14 человек, 21 получил ранения. Оба террориста были ликвидированы.

Позднее власти США на протяжении длительного времени безуспешно пытались считать информацию со смартфона террориста. Для компании Apple кодирование данных на ее устройствах является стандартной практикой, многие из них защищены паролем. В случае, если несколько раз ввести неверный пароль, вся информация удаляется. Глава корпорации Тим Кук заявлял, что будет до последнего оспаривать требование американских властей. Директор ФБР Джеймс Коми сообщал, что бюро обращалось ко всем, кто мог бы быть полезен во взломе смартфона.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru