Хакеры выложили в сеть второй похищенный у спецслужб США вирус

Хакеры выложили в сеть второй похищенный у спецслужб США вирус

Хакеры выложили в сеть второй похищенный у спецслужб США вирус

Хакеры выложили в интернет второй вирус, похищенный у американских спецслужб, который может быть использован для криминальных атак на компьютеры, использующие операционную систему Windows. Об этом сообщила газета Financial Times (FT).

"Инструмент для хакерских операций, разработанный Агентством национальной безопасности (АНБ) США, и названный EsteemAudit, был доработан и теперь может использоваться в криминальных целях", - пишет издание со ссылкой на аналитиков в области безопасности. Газета обращает внимание на то, что "секретное кибероружие было выложено в так называемом темном сегменте интернет после того, как вирус-вымогатель WannaCry, атаковавший 12 мая компьютеры по всему миру, продемонстрировал большую эффективность.

"Точно также, как и в случае с (эксплоитом) ETERNALBLUE, программой, которая лежала в основе WannaCry, EsteemAudit эксплуатирует уязвимость в старых версиях операционной системы Windows компании Microsoft по мере того, как находящиеся в сети компьютеры взаимодействуют друг с другом", - говорится в статье.

12 мая хакеры попытались атаковать компьютеры с операционной системой Windows с использованием вируса-шифровальщика WannaCry. Для снятия блокировки с зараженных компьютеров злоумышленники требовали перечислить 600 долларов в криптовалюте Bitcoin, угрожая в противном случае полностью стереть информацию с жесткого диска зараженного компьютера. По данным Европейского полицейского агентства (Европол), жертвами этой атаки стали уже не менее 200 тыс. физических и юридических лиц в 150 государствах. Наибольшее число попыток взлома было зафиксировано в России, где воздействию подверглись компьютеры крупнейших компаний и федеральных ведомств, в том числе Сбербанка, мобильного оператора "Мегафон", МВД и МЧС, пишет tass.ru.

По данным американской газеты Politico, организовавшие кибератаки по всему миру хакеры воспользовались шпионским программным обеспечением, которое якобы применяло АНБ. По ее данным, злоумышленники, требующие выкуп за восстановление работы компьютерных сетей, использовали шпионское ПО, которое ранее распространила группа хакеров, выступающая под псевдонимом Shadow Brokers. Они утверждали, что получили доступ к якобы разработанным АНБ программам.

Бесплатный iPhone или ловушка: загадочная посылка напугала юзера Reddit

Пользователь Reddit получил по почте iPhone 15 Pro Max, который никогда не заказывал. Смартфон лежал в запечатанной коробке, однако проверка серийного номера сделала внезапный подарок ещё подозрительнее. Сервис Apple распознал номер как принадлежащий iPhone 15 Pro Max.

При этом устройство, судя по данным корпорации, было куплено или активировано ещё в декабре 2023 года, а его гарантия закончилась в 2024-м.

То есть коробка выглядит новой, а смартфон внутри по документам уже успел пожить.

К посылке прилагалась этикетка FedEx, но указанный на ней трек-номер не нашёлся в системе отслеживания перевозчика. Получатель решил не включать устройство и не подключать его к своей сети или Apple ID.


В обсуждении появилась версия о целевой кибератаке: злоумышленник мог отправить заранее модифицированный смартфон, чтобы выманить данные или получить доступ к учётным записям жертвы. Подобные персонализированные атаки иногда относят к китовому фишингу, который обычно направлен на руководителей и других ценных сотрудников организаций.

Однако доказательств того, что посылку действительно отправил хакер, пока нет. Неизвестно даже, находится ли в коробке настоящий iPhone, совпадает ли его серийный номер с указанным на упаковке и подвергалось ли устройство каким-либо модификациям. Это также может быть ошибка доставки, мошенничество с заказами или другой сценарий, не связанный со взломом.

Получателям таких посылок безопаснее не включать устройство, не вставлять сим-карту и не вводить свои учётные данные. Смартфон можно передать Apple для проверки или сдать как электронные отходы.

RSS: Новости на портале Anti-Malware.ru