Вредоносная кампания RoughTed таргетированно заражает пользователей

Вредоносная кампания RoughTed таргетированно заражает пользователей

Вредоносная кампания RoughTed таргетированно заражает пользователей

Эксперты Malwarebytes предупреждают об обнаружении вредоносной кампании, которая была активна более года. Особенностью этой кампании является использование определенных идентификаторов для отслеживания пользователей.

Кампания получила название RoughTed, уникальным в ее случае является тот факт, что она имеет широкий диапазон возможностей: от мошенничества до использования наборов эксплоитов и заражения на основе операционной системы пользователя, браузера и геолокации.

Также RoughTed отличается механизмом обхода блокираторов рекламы, что объясняет огромное количество зараженных компьютеров. По словам исследователем, операторы RoughTed используют облачную инфраструктуру Amazon, в частности сеть доставки контента (CDN).

Эксперт Malwarebytes, Джером Сегура (Jérôme Segura), говорит о том, что кампания смешалась с легитимными сайтами и затруднила определение источника заражения.

При первом обнаружении кампания перенаправляла пользователей на набор эксплойтов Magnitude, но через несколько дней стала перенаправлять уже на другой набор - RIG. Исследователь потом идентифицировал один и тот же шаблон на сотне других доменов, большинство из которых, по его словам, приобретались через регистратора EvoPlus небольшими партиями с новым электронным адресом .ru или .ua.

Анализируя трафик для кампании RoughTed, Сегура обнаружил, что основная часть информации поступает из сайтов обмена видео или файлами, тесно переплетенных с укороченными URL-адресами. У этих сайтов, как правило, весьма высокие показатели трафика, но они имеют низкие стандарты качества и безопасности онлайн-рекламы.

«Эта вредоносная кампания действует достаточно разнообразно, и независимо от того, какая у вас операционная система или браузер, вас все равно попытаются заразить» - говорит исследователь.

Секретный контракт ЦРУ помог Стиву Джобсу вернуться в Apple

Стив Джобс мог вернуться в Apple благодаря секретному заказу американской разведки, который помог его компании NeXT пережить тяжёлые времена. ЦРУ договорилось закупать до 20 тыс. рабочих станций в год для обработки спутниковых снимков. История началась в 1986 году.

Сотрудники секретной программы ЦРУ Program B Джо Ромелло и Джефф Харрис предложили Джобсу создать модифицированную версию компьютера NeXT: с более быстрым процессором Motorola и специальной графической картой Intel.

Публично NeXT рассказывала о партнёрстве с компанией ESL, а внутри правительства закупку проводило Агентство национальной безопасности. Компьютеры забирали немаркированные грузовики, дорабатывали в подставной компании ЦРУ и самолётами C-5 отправляли в Национальное управление военно-космической разведки США.

По данным The Wall Street Journal, аналитики использовали NeXTcube для просмотра спутниковых снимков, отслеживания войск и строительства ракетных шахт. На этих же компьютерах готовили мультимедийные разведывательные брифинги для законодателей и президента.

По словам участников проекта, технология позволила быстрее доставлять данные военным командирам по всему миру и ослабила привычную централизацию разведки.

Для NeXT заказ оказался спасательным кругом. Дорогие рабочие станции плохо продавались университетам, а секретный клиент дал компании время укрепить технологии и репутацию Джобса как руководителя.

В 1996 году Apple купила NeXT, после чего Джобс вернулся в основанную им компанию. Система NeXTSTEP стала технологической основой будущей macOS, а затем и продуктов Apple, включая iPhone.

Нельзя утверждать, что ЦРУ в одиночку вернуло Джобса в директорское кресло, но без секретных госзакупок история Apple могла сложиться иначе.

RSS: Новости на портале Anti-Malware.ru