В Турции заблокировали Dropbox, OneDrive, Google Drive и GitHub

В Турции заблокировали Dropbox, OneDrive, Google Drive и GitHub

В Турции заблокировали Dropbox, OneDrive, Google Drive и GitHub

Турецкие власти давно известны тем, что предпочитают блокировать различные «неугодные» сайты и сервисы на территории страны. Блокировкам уже подвергались Facebook, Twitter и YouTube. На этот раз в бан отправились сервсиы Microsoft OneDrive, Dropbox, Google Drive, а также GitHub.

Блокировка заработала в минувшую субботу, 8 октября 2016 года. Дело в том, что хактивисты из группы RedHack использовали вышеперечисленные сервисы для публикации личной переписки Берата Албайрака, министра энергетики Турции, а также зятя турецкого президента Реджепа Эрдогана. RedHack опубликовали дамп объемом более 17 Гб, в котором содержатся 57 623 письма, самые ранние из которых датированы апрелем 2000 года, а наиболее свежие – сентябрем 2016 года.

По данным турецких СМИ, в дампе, в числе прочего, содержится информация о так называемой «Twitter troll army». Эта негласная организация якобы работает под эгидой Партии справедливости и развития Турции и атакует каждого, кто критикует правительство страны вообще и президента в частности, пишет xakep.ru.

Очевидно, блокировка Microsoft OneDrive, Dropbox, Google Drive и GitHub была попыткой остановить распространение данной информации. Попытка открыть любой из сайтов с турецкой территории оканчивалась ошибкой SSL.

Согласно информации Turkey Blocks, 10 октября 2016 года Google Drive был удален из списка запрещенных сайтов, так как данные RedHack были изъяты с серверов Google. Остальные сайты по-прежнему остаются недоступны.

Срочная проверка счёта в WhatsApp ведёт к заражению Android-смартфонов

Исследователи обнаружили новую вредоносную кампанию, нацеленную на пользователей Android. Злоумышленники рассылают через WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) APK-файл, который маскируется под приложение для банковской проверки. Жертве сообщают, что её банковский счёт могут заблокировать, если она срочно не установит приложение Banking KYC и не пройдёт проверку.

После установки программа показывает экран с требованием обновления и кнопкой Install Update, создавая впечатление обычного обязательного апдейта.

На деле это только первый этап атаки. Приложение работает как загрузчик: оно запрашивает создание VPN-подключения, затем просит разрешение на установку приложений из неизвестных источников и разворачивает скрытый второй APK. Новый компонент не появляется в списке приложений, но продолжает работать в фоне.

 

Вредоносная программа получает широкие возможности: может перехватывать СМС, включая одноразовые коды, читать журнал сообщений, отправлять СМС, совершать звонки, запускать USSD-команды и управляться через команды от операторов. Для связи с инфраструктурой используется Firebase Cloud Messaging, а украденные данные отправляются на удалённый сервер в зашифрованном виде.

Отдельно исследователи отмечают использование собственного VPN-сервиса. Он позволяет зловреду пропускать трафик устройства через контролируемый интерфейс, анализировать соединения и потенциально мешать работе защитных механизмов, включая облачные проверки безопасности.

Параллельно жертве показывают аккуратно оформленный фишинговый интерфейс, похожий на банковскую KYC-форму. В нём собирают номер телефона, дату рождения и полные данные банковской карты, включая срок действия, CVV и ПИН-код. В конце пользователю показывают сообщение о том, что проверка якобы выполняется и нужно подождать 24 часа.

RSS: Новости на портале Anti-Malware.ru