Хакеры взломали почтовые ящики республиканцев в Иллинойсе

Хакеры взломали почтовые ящики республиканцев в Иллинойсе

Хакеры взломали почтовые ящики республиканцев в Иллинойсе

Исполнительный директор Республиканской партии в американском штате Иллинойс Ник Клитцинг заявил о том, что хакеры взломали ряд почтовых ящиков членов партии, пишет газета Chicago Tribune.

Ранее газета New York Times со ссылкой на источники в разведке сообщила, что хакеры взломали Национальный комитет Республиканской партии (RNC). Слухи о кибератаке появились летом, но тогда республиканцы их опровергли.

По словам Клитцинга, партия обнаружила на сайте DCLeaks.com информацию, хранившуюся на 18 почтовых ящиках. Как писала New York Times, по мнению американских спецслужб, этот веб-сайт якобы является оплотом "подконтрольной группы" главного управления российского Генерального штаба.

Клитцинг отметил, что в июне ФБР сообщило партии о взломе некоторых ее почтовых ящиков, но не уточнило, что это стало известно в ходе федерального расследования деятельности России в национальной политической системе США. По словам республиканца, данные, хранившиеся на взломанных серверах, датируются 2015 годом и не связаны с президентскими выборами 2016 года, пишет ria.ru.

Сообщения о взломе Нацкомитета республиканцев — часть общего сюжета с обвинениями в адрес иностранных хакеров, которые якобы пытались повлиять на результат выборов президента США. Эти обвинения активно распространяли до и после выборов представители демократов, а штаб Дональда Трампа относился к ним скептически.

Ранее газета Washington Post сообщила, что ЦРУ пришло к выводу, что Россия вмешивалась в ход выборов, чтобы помочь Трампу стать президентом.

В октябре министерство внутренней безопасности и офис директора национальной разведки США заявили о причастности российского правительства к кибератакам в Штатах, при этом никаких доказательств этого предъявлено не было. После выборов Белый дом заявил, что в день голосования никакой повышенной активности хакеров не было.

Комментируя позицию американских властей, президент России Владимир Путин ранее заявил, что в опубликованных во время предвыборной кампании документах нет ничего в интересах Москвы, а истерика нагнетается, чтобы отвлечь внимание от содержания бумаг. Пресс-секретарь главы государства Дмитрий Песков называл обвинения "абсолютно голословными".

Stealka: новый троян для Windows крадёт всё — от паролей до карт

Новая угроза для компьютеров на Windows — троян Stealka. Его обнаружили эксперты «Лаборатории Касперского». Зловред специализируется на краже данных и старается действовать максимально незаметно: пользователь может долго не подозревать, что с его устройства утекают логины, пароли, платёжная информация и данные криптокошельков.

Больше всего атак Stealka специалисты зафиксировали в России, но география явно шире — заражения также нашли в Турции, Бразилии, Германии и Индии.

Злоумышленники делают ставку на маскировку. Троян прячут под видом модов и читов для игр, «активаторов» программ и других популярных загрузок. Распространяют его как через известные платформы вроде GitHub и SourceForge, так и через специально созданные сайты, которые внешне могут выглядеть как игровые порталы или фан-ресурсы.

Причём поддельные страницы часто выглядят очень правдоподобно — по мнению экспертов, при их создании могли использоваться ИИ-инструменты. Для дополнительного «успокоения» пользователей на некоторых сайтах перед скачиванием даже показывают фейковый процесс проверки файла якобы антивирусом.

Stealka создан на базе другого стилера — Rabbit Stealer, но получил расширенные возможности. Основная цель — данные из браузеров: сохранённые пароли, автозаполнение, платёжная информация. Помимо этого, троян собирает сведения о системе, список установленных программ и запущенных процессов.

На этом он не останавливается: Stealka умеет делать скриншоты экрана, а в отдельных случаях — догружать на заражённый компьютер майнер. Также он вытягивает данные из криптокошельков, мессенджеров, почтовых клиентов, приложений для заметок и даже игровых проектов.

Как отмечают в «Лаборатории Касперского», злоумышленники могут использовать уже украденные учётные данные для дальнейшего распространения зловреда. В одном из случаев заражённый мод для GTA V был загружен на специализированный сайт с взломанного аккаунта.

Продукты «Лаборатории Касперского» уже детектируют угрозу под именем Trojan-PSW.Win64.Stealka.gen. Эксперты советуют с осторожностью относиться к «бесплатным» читам, модам и активаторам, даже если они размещены на известных платформах, и не доверять сайтам, которые обещают безопасность, но выглядят слишком уж идеально.

RSS: Новости на портале Anti-Malware.ru