Троян Delilah собирает компромат для вербовки корпоративных шпионов

Троян Delilah собирает компромат для вербовки корпоративных шпионов

Троян Delilah собирает компромат для вербовки корпоративных шпионов

Компания Diskin Advanced Technologies, основанная бывшим главой Общей службы безопасности Израиля («Шабак») и специализирующаяся на кибербезопасности, обнаружила новый троян. Преступники используют эту вредоносную программу, чтобы шантажировать своих жертв и заставлять их красть корпоративные секреты.

Троян, получивший название Delilah, можно подцепить на порносайтах и интернет-казино. Проникнув на чужой компьютер, он начинает собирать информацию о его владельце, его родственниках, его сослуживцах — любые факты, которые можно повернуть против жертвы. Кроме того, программа периодически задействует веб-камеру и регулярно сохраняет скриншоты.

Когда компромат собран, его скачивают и анализируют сами злоумышленники. Это люди, а не программы, и они понимают, оглашение каких сведений может напугать пользователя, и кому их отправить, чтобы произвести наибольший эффект. Учитывая, что Delilah в большинсте случаев передаётся через порно, найти зацепки для шантажа не так уж трудно, пишет xakep.ru.

После этого владельцы трояна связываются с жертвой и угрозами принуждают к сотрудничеству. Diskin Advanced Technologies сообщает о случаях, когда таким образом преступники вербовали сотрудников компаний, а затем заставляли их похищать информацию и передавать её через VPN или анонимную сеть TOR.

В Diskin Advanced Technologies обнаружили в даркнете целую экосистему, сложившуюся вокруг Delilah. Каждый специализируется на том, что умеет лучше всего. Одни собирают компромат, другие шантажируют жертв, третьи коллекционируют завербованных «шпионов» и продают их услуги на сторону.

Delilah далека от совершенства. В трояне полно ошибок, которые способны выдать его присутствие. Когда он делает скриншоты, изображение на экране на время перестаёт обновляться. Кроме того, троян то и дело выдаёт сообщения об ошибках. По этим признакам жертва может догадаться, что с её компьютером творится что-то не то.

В сообществе Linux впервые появился план на случай ухода Линуса Торвальдса

Сообщество разработчиков ядра Linux впервые официально оформило план на случай, если Линус Торвальдс вдруг решит уйти на пенсию или если что-то пойдёт не так. Сам Торвальдс возглавляет разработку ядра с 1991 года, и за это время стал не просто мейнтейнером, а настоящей константой проекта.

Не так давно он и сам заметил, что сообщество «становится возрастным», но при этом подчеркнул: с точки зрения экспертизы всё в порядке — новые люди приходят, и через несколько лет вырастают в ключевых разработчиков.

Тем не менее вопрос «а что если?» всё же решили закрыть документально. Новый план — это сценарий, который будет задействован только в том случае, если не получится провести спокойную и заранее подготовленную передачу полномочий.

Если такой момент всё-таки настанет, первым делом сообщество назначит организатора. Им станет либо последний организатор Maintainers Summit, либо действующий председатель Технического консультативного совета Linux Foundation (TAB). После этого у него будет 72 часа, чтобы запустить обсуждение с участниками последнего саммита мейнтейнеров.

Если же с последнего Maintainers Summit прошло больше 15 месяцев, список участников определит TAB — с правом привлекать других мейнтейнеров по своему усмотрению. Дальше всё довольно по-деловому: у этой группы есть две недели, чтобы прийти к решению и объявить его сообществу через почтовые рассылки.

По сути, это аккуратно оформленный способ сказать: «Мы знаем, как договориться, но на всякий случай записали процесс на бумаге».

Ирония в том, что даже без такого плана Linux вряд ли оказался бы в кризисе. Как не раз отмечал сам Торвальдс, проектов с мейнтейнерами, которые работают над кодом более 30 лет подряд, в open source практически не существует. Сообщество ядра давно научилось самоорганизации — просто до сих пор у него был нулевой так называемый bus factor.

Bus factor — это количество людей, которые могут «выпасть» из проекта (по любой причине), прежде чем он окажется в серьёзной опасности. У Linux этот показатель формально равнялся нулю: без Торвальдса всё держалось, но официального плана не существовало.

RSS: Новости на портале Anti-Malware.ru