Эксперты Microsoft выпустили антишпионский инструмент NetCease

Эксперты Microsoft выпустили антишпионский инструмент NetCease

Эксперты Microsoft выпустили антишпионский инструмент NetCease

Исследователи из компании Microsoft выпустили новый инструмент, разработанный, чтобы помочь защитить корпоративные сети от слежки.

Утилита, получившая название NetCease была создана экспертами Itai Grady и Tal Be’ery из исследовательской команды Microsoft. NetCease доступен на TechNet Gallery, но не как официальный инструмент Microsoft.

Обычно во время разведывательной фазы атаки злоумышленники должны собрать информацию, которая позволит им захватить как можно больше компьютеров в сети. В частности, они должны вычислить привилегированных пользователей и те машины, к которым у них есть доступ.

После того, как цели будут определены, злоумышленники могут использовать функцию NetSessionEnum для получения информации о сессиях, установленных на контроллерах домена (DC) или других серверах. Функция NetSessionEnum может быть использована любым идентифицированным пользователем и предоставляет информацию, такую как имя устройства и IP-адрес, имя пользователя, установившего сеанс, и продолжительность сессии.

Этот метод был использован в многочисленных атаках и был внедрен в утилиты для тестирования на проникновение PowerSploit и BloodHound.

По умолчанию любой пользователь домена может выполнить NetSessionEnum удаленно, права доступа могут быть изменены только путем ручного редактирования ключа реестра. Поэтому эксперты создали NetCease чтобы помочь администраторам легко изменять эти права доступа и сделать более сложной задачей для хакеров получение информации в пределах сети.

NetCease представляет собой короткий PowerShell-скрипт, который выполняется один раз на каждом сервере или контроллере домена. Также доступен его исходный код.

В России запретят приложения для подмены голоса и голосов знаменитостей

В России готовятся заблокировать несколько приложений, позволяющих менять голос во время звонков и переписки — в том числе с использованием реалистичных голосов знаменитостей. Соответствующее решение принял Хамовнический суд Москвы, и запрет вступит в силу уже в феврале.

Как сообщает телеграм-канал Baza, суд согласился с позицией прокуратуры, которая указала на высокие риски злоупотреблений такими сервисами.

Речь идёт не только о телефонных розыгрышах: с помощью приложений для подмены голоса, по мнению надзорных органов, можно рассылать ложные сообщения о терактах, совершать звонки с экстремистскими призывами и использовать технологии в мошеннических схемах.

Тема подмены голоса в последнее время действительно всё чаще всплывает в криминальной хронике. Например, злоумышленники всё чаще выдают себя за сотрудников следственных органов, используя технологии искусственного интеллекта для генерации голосов и визуальных образов.

Одним из самых распространённых видов мошенничества с применением дипфейков остаются просьбы о материальной помощи от имени знакомых и коллег потенциальных жертв. Для рассылки таких сообщений злоумышленники, как правило, используют похищенные аккаунты. Также ранее фиксировались случаи использования визуальных образов губернаторов ряда регионов.

RSS: Новости на портале Anti-Malware.ru