Сноуден заявил, что японцам грозит массовая слежка

Сноуден заявил, что японцам грозит массовая слежка

Сноуден заявил, что японцам грозит массовая слежка

Японцам грозит массовая слежка в связи с намерением правительства добиться принятия закона, предусматривающего наказание за подготовку к тяжким преступлениям до их совершения, заявил в интервью агентству Киодо бывший сотрудник Агентства национальной безопасности США Эдвард Сноуден.

"Это начало новой волны массовой слежки в Японии", — приводит агентство слова Сноудена.

 

По его мнению, последствия могут оказаться еще более серьезными, если будет одновременно применена система XKEYSCORE по отслеживанию интернет-активности пользователей в режиме реального времени.

 

Киодо приводит слова Сноудена о том, нынешняя ситуация в Японии напомнила ему то, что происходило в США после террористической атаки 11 сентября 2001 года. По словам экс-агента АНБ, хотя массовая слежка приносит в жертву гражданские свободы, она неэффективна для защиты страны от терроризма.

 

В предлагаемом законе прописаны 277 преступлений, которые власти Японии считают "минимально возможным числом", выбранным из 676 видов преступных действий. Правительство страны уже пыталось принять подобный закон в 2003 и 2005 годах, но сделать это не удалось.

Как сообщалось ранее, законопроект предусматривает наказание на срок до пяти лет за подготовку к преступлениям, которые влекут за собой смертную казнь, пожизненное заключение или 10 лет тюрьмы. Вместе с тем приговор за сговор может быть смягчен при добровольной сдаче злоумышленника в полицию, пишет ria.ru.

Сноуден в июне 2013 года передал газетам Washington Post и Guardian ряд секретных материалов о программах слежки спецслужб США и Великобритании в интернете. Он вылетел в Гонконг, а оттуда в Москву, где некоторое время находился в транзитной зоне московского аэропорта.

Россия тогда предоставила Сноудену временное убежище сроком на год при условии, что он прекратит свою деятельность против США. 1 августа 2014 года Сноуден получил трехлетний вид на жительство, который позволяет ему путешествовать не только по России, но и за ее пределами. В январе 2017 года Сноудену был продлен вид на жительство до 2020 года.

 

"Сегодня прекрасно то, что я каждый вечер могу быть в любом месте… Я живу в интернете", — цитирует Сноудена Киодо. При этом бывший сотрудник АНБ, как утверждает агентство, не жалеет, что рискнул раскрыть секретные американские материалы, за что был назван в США "предателем".

"Это адски страшно, но стоит того. Потому что, если не делать этого, если мы видим правду о преступлениях и коррупции правительства и ничего не говорим об этом, мы не только делаем мир хуже для наших детей, мы делаем его хуже для нас, мы нас самих делаем хуже", — приводит слова Сноудена Киодо.

Поддельный Defender открыл дверь: HoneyMyte спрятала бэкдор в ядре Windows

APT-группа HoneyMyte использовала новую версию бэкдора CoolClient в кампаниях кибершпионажа против государственных и частных организаций России, Мьянмы, Монголии, Пакистана и Индии. Обновлённый инструмент добрался до уровня ядра Windows и научился убедительнее прятать следы.

HoneyMyte — китайскоговорящая группа, которая преимущественно атакует государственные структуры в Европе и Азии.

CoolClient входит в её арсенал как минимум с 2022 года, но прежде работал в пользовательском режиме и подключал дополнительные плагины.

Новая версия использует подписанный драйвер ядра, выяснили эксперты Kaspersky GReAT. С его помощью бэкдор скрывает и защищает процессы, файлы и записи реестра, фильтрует сетевую информацию и поддерживает своё присутствие в заражённой системе.

В итоге защитным средствам сложнее его обнаружить, а специалистам — удалить. Бэкдор не просто поселился в Windows, а заранее поменял замки и заклеил глазок.

 

Для доставки CoolClient атакующие применяли другой известный бэкдор — PlugX. Перед установкой они добавляли в исключения Microsoft Defender нужный каталог и файл, чтобы встроенная защита Windows их игнорировала.

Затем злоумышленники создавали поддельный каталог Windows Defender и помещали туда компоненты CoolClient. Легитимную программу Sangfor переименовывали в defender.exe и использовали для загрузки зловредного файла libngs.dll.

Для закрепления в системе HoneyMyte создавала запланированную задачу. При запуске Windows она автоматически выполняла defender.exe с максимальными локальными привилегиями и снова активировала цепочку CoolClient.

Переход на уровень ядра заметно расширил возможности бэкдора и повысил его живучесть. Особенно иронично выглядит маскировка под Microsoft Defender: пока настоящий защитник смотрит в список исключений, поддельный defender.exe занимается ровно противоположной работой.

RSS: Новости на портале Anti-Malware.ru