Хакеры из группы Turla разрабатывают вредоносную программу под Mac OS X

Хакеры из группы Turla разрабатывают вредоносную программу под Mac OS X

Хакеры из группы Turla разрабатывают вредоносную программу под Mac OS X

Связанная с Россией кибершпионская группа, известная как Turla, работает над версией своего вредоносного фреймворка Snake для Mac OS X. Об этом на этой неделе сообщили исследователи Fox-IT.

Snake является одним из главных инструментов хакеров из Turla (также известна под именами Waterbug, KRYPTON и Venomous Bear). Считается, что группа действовала с 2006 года, однако эксперты недавно связали ее действия с операцией, спонсируемой государством в 90-е годы.

Изначально группа киберпреступников сосредоточилась на атаках компьютеров под управлением Windows , но в конце 2014 года «Лаборатория Касперского» сообщила об обнаружении вредоноса, предназначенного и для Linux-систем.

Теперь эксперты Fox-IT утверждают, что им удалось обнаружить Mac OS X-версию Snake. Согласно исследователям, найденный ими образец содержал функционал отладки, датировался 21 февраля, что указывает на то, что он все еще находится в разработке.

Зловред маскируется под установщик Adobe Flash Player, его анализ показал, что он был портирован из версии под Windows. В его коде имеются отсылки к процессу explorer и браузеру Internet Explorer.

Для обхода GateKeeper вредоносная программа использует действительный сертификат разработчика , который, вероятно, был похищен кибершпионами. Компания Fox-IT уведомила Apple о скомпрометированном сертификате.

Эксперты сделали вывод, что разработчики вредоносной программы говорят по-русски, это предположение основывается на использовании кодировки символов KOI8-R, которая охватывает кириллицу.

«Использование кодировки KOI8-R может указывать на то, что разработчики тестировали русские команды» - сообщают исследователи Fox-IT в своем блоге.

Telegram дал сбой в Казахстане, но местные сети ни при чём

Пользователи из Казахстана столкнулись с проблемами в работе Telegram. Жалобы подтвердило Министерство искусственного интеллекта и цифрового развития страны. Причина сбоя пока не установлена — специалисты выясняют, где именно мессенджер потерял связь с реальностью.

По данным мониторинга, трафик Telegram резко снизился на ключевых международных точках пиринга во Франкфурте и Москве. Те же изменения зафиксировал «Казахтелеком».

При этом внутри инфраструктуры казахстанского оператора всё спокойно. Компания не обнаружила аварий, технических сбоев или других нарушений в своей зоне ответственности. Сеть продолжает работать в штатном режиме, поэтому искать выпавший кабель под столом местного провайдера пока бессмысленно.

Снижение доступности на международных узлах может указывать на проблему за пределами сети «Казахтелекома», однако точные выводы делать рано. Оператор направил запрос технической команде Telegram и ждёт официальных разъяснений.

Информации о масштабе сбоя, затронутых регионах Казахстана и сроках полного восстановления сервиса пока нет. Власти и оператор обещают раскрыть подробности после ответа представителей мессенджера.

Напомним, сегодня стало известно, что на теневом форуме выставили на продажу базу, которая якобы содержит персональные данные 15 млн жителей Казахстана — примерно трёх четвертей населения страны.

RSS: Новости на портале Anti-Malware.ru