Группа хакеров APT28 теперь использует вредоносную программу под Mac

Группа хакеров APT28 теперь использует вредоносную программу под Mac

Группа хакеров APT28 теперь использует вредоносную программу под Mac

Исследователи обнаружили новую вредоносную программу, используемую для кражи резервных копий, паролей и других данных с Mac-устройств. По некоторым данным, этот вредонос активно используется группой предположительно российских хакеров под названием APT28.

APT28 также известна под именами Fancy Bear, Pawn Storm, Sofacy, Tsar Team, Strontium и Sednit. Этой группе приписываются атаки на правительства и организации по всему миру, в том числе, APT28 подозревают в хакерских атаках во время выборов в США.

APT28 известна тем, что использует OS X-вредонос под названием Komplex. А недавно исследователи из Bitdefender и Palo Alto Networks наткнулись на другую вредоносную программу под Mac, которую можно считать частью арсенала этой группы хакеров.

XAgent или X-Agent – изначально этот зловред использовался APT28 в атаках на системы Windows. По мнению экспертов, киберпреступники также разработали версию под Android.

Однако экспертами Bitdefender и Palo Alto Networks недавно была обнаружена macOS -версия XAgent, который, по их мнению, попадает в систему благодаря загрузчику Komplex. Обе компании ссылаются на бинарные строки в коде Komplex и XAgent, указывающие на то, что разработчиком является одна и та же группа хакеров.

Новый образец получил имя XAgentOSX. После заражения компьютера он ждет инструкций из командного центра (C&C), способ связи используется аналогичный, что и у Windows-версии.

XAgentOSX может собирать информацию о системе, запущенных процессах и установленных приложениях, также может скачивать и загружать файлы, выполнять команды и делать скриншоты.

Эксперты Bitdefender говорят, что на данный момент у них нет никакой информации относительно целей XAgentOSX.

5G в России могут запустить на старом оборудовании уже в 2026 году

5G в России снова подаёт признаки жизни — и на этот раз без громких обещаний и «революций завтра». Как рассказал гендиректор «Вымпелкома» Сергей Анохин, операторы могут начать запуск 5G на тех частотах и на том оборудовании, которое у них уже есть. Проще говоря — из подручных средств.

В интервью «Коммерсанту» Анохин отмечает, что решение временное и вынужденное: серийного отечественного оборудования для полноценного 5G пока нет.

Но если регуляторы дадут добро, то уже в следующем году пользователи начнут замечать заветный значок 5G на экранах смартфонов. Да, без повсеместных гигабит в кармане, но с ощущением, что технология наконец-то перестала быть мифом. Как выразился Анохин, 5G «станет реальностью», пусть и не сразу в максимальной комплектации.

Проект, по его словам, уже предварительно согласован, а финальное решение профильные ведомства могут принять до конца года. Если всё пойдёт по плану, это будет аккуратный компромисс между ожиданиями рынка и суровой технологической реальностью.

При этом на «настоящий» 5G с российским оборудованием операторы рассчитывают ближе к 2028–2029 годам. Как только появятся серийные отечественные решения, внедрение пойдёт уже исключительно на них — без временных костылей и оговорок.

Напомним, в ноябре Минцифры отказалось от первоначального требования использовать исключительно российские криптоалгоритмы при развертывании сетей 5G. Зарубежные производители абонентского оборудования не поддержали эту инициативу.

RSS: Новости на портале Anti-Malware.ru