Хакеры взломавшие АНБ опубликовали новые данные американских спецслужб

Хакеры взломавшие АНБ опубликовали новые данные американских спецслужб

Хакеры взломавшие АНБ опубликовали новые данные американских спецслужб

Заявившие этим летом о взломе Агентства национальной безопасности (АНБ) США хакеры опубликовали в понедельник вторую часть информации, которая якобы находилась на серверах разведведомства. Об этом сообщило агентство Associated Press.

Как оно отмечает, подлинность опубликованных в этот раз данных не установлена.

Речь идет о компьютерных взломщиках, именующих себя Shadow Brokers, которые в августе рассказали, что им удалось заполучить коды и другие виртуальные средства, используемые группой Equation Group, предположительно, напрямую связанной с АНБ. Тогда некоторые специалисты подтвердили подлинность выложенных данных, передает tass.ru.

Хакеры заявляли о своем желании выставить на продажу захваченное ими "кибероружие" АНБ, а также вторую, опубликованную в этот понедельник, часть похищенной информации. По оценкам газеты The Washington post, действия взломщиков - если представленная ими информация достоверна - чреваты "серьезными последствиями как для деятельности агентства, так и для безопасности правительственных и частных компьютеров".

Выложенный в августе в интернет файл содержит 300 мегабайт информации, позволяющей, как утверждается, взламывать межсетевые экраны или красть данные. WP отмечает, что эти "инструменты" могут быть применены для атак на крупные компании или госучреждения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троянские Zoom и Teams используют AppleScript для обхода macOS Gatekeeper

Распространители macOS-зловредов активно осваивают обход системной защиты с помощью AppleScript. За последние месяцы число вредоносных .scpt, выдаваемых за деловые документы либо апдейты Zoom и Microsoft Teams, заметно умножилось.

По умолчанию файлы в таком формате открываются в Script Editor двойным щелчком. Злоумышленники скрывают встроенные команды за большим количеством пустых строк и используют социальную инженерию, чтобы вынудить жертву нажать Run или Command+R для запуска скрипта — даже из карантина Gatekeeper.

Вредоносные .scpt раздаются с сайтов в заархивированном виде — как ZIP либо DMG. При их извлечении пользователю для пущей убедительности отображается поддельный документ (предложение сотрудничества, выгодного вложения и т. п.) или кастомная иконка приложения.

 

Когда Apple закрыла возможность запуска неподписанного софта в macOS с согласия юзера (клик правой кнопкой мыши > «открыть»), авторам атак пришлось искать альтернативные пути обхода Gatekeeper.

Применять с этой целью AppleScript первыми начали APT-группы, в частности, BlueNoroff. Новая тактика оказалась эффективной, и ее вязли на вооружение распространители коммерческих зловредов.

Так, в настоящее время этот вектор используют стилеры — Odyssey и MacSync. Фейки Zoom, Teams и других популярных программ пока плохо детектятся на VirusTotal.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru