Вредонос Kasperagent распространяется через вредоносные документы

Вредонос Kasperagent распространяется через вредоносные документы

Вредонос Kasperagent распространяется через вредоносные документы

Исследователи заметили новую кибершпионскую кампанию с участием Kasperagent, и пока неясно, на кого она была нацелена. Вредоносные документы, использующиеся для доставки зловреда, ориентировались на Палестину.

Первый отчет, описывающий деятельность этой группы хакеров был опубликован в марте китайской компанией Qihoo 360, которая дала ей имя APT-C-23 и Two-Tailed Scorpion. В начале апреля Palo Alto Networks и ClearSky также обнародовали результаты совместного расследования этой группы.

Киберпреступники из этой группы используют вредоносные программы под Windows под названием Kasperagent и Micropsia, а также вредоносы для Android SecureUpdate и Vamp. Их атаки направлены главным образом на Палестину, хотя некоторые случаи заражения встречались в Израиле, Египте и Соединенных Штатах.

Исследователи из ThreatConnect недавно наткнулись на десятки образцов Kasperagent, которые были собраны в апреле и мае. Эти образцы использовали вредоносные документы, в которых упоминалось убийство военного лидера Мазен Фукаха и запрет палестинской политической партии Fatah.

Kasperagent использовался главным образом как инструмент разведки и загрузчик, но некоторые новые образцы имеют дополнительные возможности, позволяющие злоумышленникам красть пароли из браузеров, делать скриншоты, логировать нажатия клавиш, выполнять произвольные команды и файлы.

Анализ инфраструктуры командного центра (C&C) показал, что домен, с которым связывался вредоносный код, размещался на IP-адресе, на котором были еще четыре домена, в том числе два зарегистрированных независимым веб-разработчиком из сектора Газа.

«На данный момент мы не можем с уверенностью сказать, кто именно стоит за этой вредоносной кампанией, и на кого она нацелена. Лишь некие косвенные факты указывают нам на то, что это все как-то связано с Палестиной» - говорится в блоге ThreatConnect.

Подпишитесь на новости

На цифровизацию из отчислений операторов хотят выделить на 58% больше

В проекте бюджета на 2027 год на цифровые решения из резерва универсального обслуживания заложили 16,3 млрд рублей. Это на 58% больше ранее предусмотренных 10,3 млрд. Резерв пополняют операторы связи, а расходовать его средства могут далеко за пределами подключения сёл к интернету.

Как пишут «Ведомости», деньги предназначены для нацпроекта «Экономика данных» и госпрограммы «Информационное общество». На 2028 год предлагают выделить 18,6 млрд рублей вместо прежних 11,1 млрд.

При этом ставка отчислений операторов остаётся на уровне 2% от выручки. Минцифры подчёркивает: её повышение сейчас не рассматривается. Так что рост бюджетной строки сам по себе не означает введения нового сбора с телекомкомпаний.

На универсальные услуги связи — подключение малых населённых пунктов и развитие инфраструктуры — в 2027 году планируют направить 19,3 млрд рублей. Эта сумма не изменилась. Цифровым проектам добавляют, а отдельного увеличения расходов на связь для малых населённых пунктов пока не обещают.

Средства резерва могут идти на государственные информационные системы, цифровые платформы, облачную инфраструктуру, проекты ИИ и квантовые технологии.

Одновременно финансирование цифровизации из дополнительных поступлений от штрафов за нарушения ПДД на 2027 год предлагают сократить с 34,3 млрд до 21,2 млрд рублей. Поэтому прибавка из одного источника ещё не означает общего бюджетного разгона.

Аналитик «Эйлера» Владимир Беспалов допускает, что пересмотр связан с улучшением собираемости отчислений. Существенного влияния на тарифы он не ожидает.

RSS: Новости на портале Anti-Malware.ru