Хакеры из группы Turla разрабатывают вредоносную программу под Mac OS X

Хакеры из группы Turla разрабатывают вредоносную программу под Mac OS X

Хакеры из группы Turla разрабатывают вредоносную программу под Mac OS X

Связанная с Россией кибершпионская группа, известная как Turla, работает над версией своего вредоносного фреймворка Snake для Mac OS X. Об этом на этой неделе сообщили исследователи Fox-IT.

Snake является одним из главных инструментов хакеров из Turla (также известна под именами Waterbug, KRYPTON и Venomous Bear). Считается, что группа действовала с 2006 года, однако эксперты недавно связали ее действия с операцией, спонсируемой государством в 90-е годы.

Изначально группа киберпреступников сосредоточилась на атаках компьютеров под управлением Windows , но в конце 2014 года «Лаборатория Касперского» сообщила об обнаружении вредоноса, предназначенного и для Linux-систем.

Теперь эксперты Fox-IT утверждают, что им удалось обнаружить Mac OS X-версию Snake. Согласно исследователям, найденный ими образец содержал функционал отладки, датировался 21 февраля, что указывает на то, что он все еще находится в разработке.

Зловред маскируется под установщик Adobe Flash Player, его анализ показал, что он был портирован из версии под Windows. В его коде имеются отсылки к процессу explorer и браузеру Internet Explorer.

Для обхода GateKeeper вредоносная программа использует действительный сертификат разработчика , который, вероятно, был похищен кибершпионами. Компания Fox-IT уведомила Apple о скомпрометированном сертификате.

Эксперты сделали вывод, что разработчики вредоносной программы говорят по-русски, это предположение основывается на использовании кодировки символов KOI8-R, которая охватывает кириллицу.

«Использование кодировки KOI8-R может указывать на то, что разработчики тестировали русские команды» - сообщают исследователи Fox-IT в своем блоге.

Собянин: камеры в Москве не вторгаются в личную жизнь

Мэр Москвы Сергей Собянин не считает, что развитие городских систем видеонаблюдения и цифровизации приводит к вторжению в личную жизнь граждан. По словам градоначальника, сотрудник полиции на перекрёстке тоже видит прохожих, автомобили и происходящие вокруг события. Однако это не означает вмешательства в частную жизнь.

В интервью РБК он заявил, что работа камер по своей сути мало отличается от присутствия полицейского на улице.

«Он вас видит. Ну, он же не вторгается в вашу личную жизнь. Ну, если вы начнете хулиганить, что-то такое вытворять, то... Тогда он подойдет и спросит, что вы делаете, и пресечет эти действия», — пояснил Собянин.

По мнению мэра, аналогичным образом работают и городские системы видеонаблюдения.

«Она есть и есть. Она фоновая. Она никакого отношения к вашей личной жизни не имеет. Поэтому никакого вторжения в личную жизнь там не происходит», — заявил он.

Тема городского видеонаблюдения и цифрового контроля остаётся одной из самых обсуждаемых в последние годы. Москва считается одним из мировых лидеров по количеству камер наблюдения и уровню цифровизации городских сервисов. Камеры используются для обеспечения общественной безопасности, контроля дорожного движения, поиска нарушителей и решения других задач.

При этом критики подобных систем регулярно поднимают вопросы о конфиденциальности данных и границах допустимого наблюдения со стороны государства.

Собянин же дал понять, что рассматривает камеры прежде всего как инструмент обеспечения порядка, а не как средство слежки за законопослушными гражданами.

RSS: Новости на портале Anti-Malware.ru