Шойгу рассказал о войсках информационных операций

Шойгу рассказал о войсках информационных операций

Шойгу рассказал о войсках информационных операций

Министр обороны Сергей Шойгу, отвечая на вопрос о необходимости воссоздания управления по контрпропаганде, заявил о том, что в России созданы войска информационных операций. Ранее официально о таких войсках не говорилось.

Министр обороны Сергей Шойгу во время выступления на заседании Госдумы, отвечая на вопрос о необходимости воссоздания управления, которое занималось контрпропагандой, сообщил, что в России созданы войска информационных операций, передает корреспондент РБК.

«За это время созданы войска информационных операций, что гораздо эффективнее и сильнее того управления [существовавшего в советское время], которое называлось контрпропагандой», — сказал он. Деталей он не привел.

Первый зампред комитета Совфеда по обороне и безопасности Франц Клинцевич рассказал РБК, что войска для информационных операций были созданы в России «недавно» и что информация о них является закрытой. «Есть специалисты, которые разоблачают [иностранные] диверсии в электронных, бумажных и телевизионных носителях», — заявил он. По словам сенатора, вторая задача подразделения — это отражение хакерских атак, пишет rbc.ru.

Источник РБК в Госдуме пояснил, что речь действительно идет о «структурном подразделении в Министерстве обороны, которое занимается отражением хакерских атак». «Также оно занимается контрпропагандой как внутри страны, так и за ее пределами, и в интернете, и в СМИ». При этом он выразил удивление, что Шойгу сообщил об этом, поскольку «информация является секретной».

Telegram превратили в пульт управления шпионским софтом HEAVYGRAM

Исследователи обнаружили 29 новых образцов HEAVYGRAM — многоступенчатого вредоноса для Windows, который охотится на журналистов, иранских диссидентов и критиков властей. Для управления заражёнными компьютерами операторы используют Telegram.

По данным исследования Group-IB, атака начинается с банальной, но рабочей социальной инженерии.

Злоумышленники представляются знакомыми или техподдержкой и присылают архивы якобы с Telegram, KeePass либо видеоредактором. Встречаются также WSF- и HTA-файлы, поддельные презентации и даже скринсейвер на персидском языке со списком отчисленных студентов.

После запуска цепочка подтягивает дополнительные компоненты через PowerShell, прописывается в автозагрузку Windows и добавляет свои каталоги в исключения Microsoft Defender. Основной имплант написан на Python и упакован с помощью PyInstaller, а для скрытого запуска может применять стороннюю загрузку DLL.


Главная фишка HEAVYGRAM — Telegram Bot API. Через ботов вредонос принимает команды, запускает произвольные инструкции в системе, делает скриншоты, собирает список процессов и отправляет украденные данные. Особенно неприятный трюк — кража файлов сессии Telegram Desktop, позволяющая угнать аккаунт без повторного ввода пароля.

Group-IB связывает кампанию с группировкой Handala Hack. Аналитики считают её интернет-персоной Void Manticore, также известной как Storm-0842 и Red Sandstorm и предположительно действующей в интересах иранской разведки.

Защитникам советуют следить за командами PowerShell, меняющими исключения Defender, ограничить запуск непроверенных скриптов и проверять подозрительные обращения к Telegram Bot API.

RSS: Новости на портале Anti-Malware.ru