Касперский предложил властям США изучить исходный код его программ

Касперский предложил властям США изучить исходный код его программ

Касперский предложил властям США изучить исходный код его программ

Основатель одной из крупнейших антивирусных компаний мира Евгений Касперский предложил властям США ознакомиться с исходным кодом его программ, чтобы убедиться в отсутствии шпионских «закладок» в них.

Кроме того, в интервью Associated Press Касперский заявил, что может перенести часть исследовательских подразделений «Лаборатории Касперского» на территорию США​ и дать показания в Конгрессе.

«Если Соединенным Штатам нужно это, мы можем раскрыть исходный код. Я сделаю все возможное, чтобы доказать, что в наших действиях нет злого умысла», — цитирует агентство заявление Касперского.

Касперский рассказал, что к нему поступали предложения от чиновников о сотрудничестве, причем речь шла о взломе. Предприниматель не уточнил, о правительстве какой страны идет речь, но, сказал он, это не были представители российской власти, пишет rbc.ru. ​

«Я немедленно прекратил это. Я даже не хочу об этом говорить, — сказал он.

Заявление главы «Лаборатории» о готовности предоставить властям США исходные коды программы стало уже вторым за последние месяцы. В мае 2017 года он заявил о готовности раскрыть коды во время выставки технологий для бизнеса CeBIT Australia 2017.

«Мы предложили Сенату США любое содействие для прояснения ситуации с, якобы, угрозой американской безопасности со стороны наших продуктов и технологий. Любое — от слова совсем любое, включая новый аудит исходных кодов. Нам нечего скрывать и мы заинтересованы, чтобы пользователи получили достоверную информацию из авторитетного источника», — заявил он тогда.

Касперский назвал утверждения о связях его компании с правительством и спецслужбами России голословными. ​При этом он намекнул, что за ними могут стоять бизнес интересы конкурентов.

«Некоторые люди не очень счастливы по поводу нашего успеха», — пояснил предприниматель.

Очередное заявление Касперского прозвучало на фоне новых предложений по ограничению использования его программ в госсекторе США. Комитет по вооруженным силам сената США предложил запретить устанавливать на компьютерах Министерства обороны продукты «Лаборатории Касперского». Сенатор-демократ Джин Шахин объяснил эту инициативу «наличием связей «лаборатории Касперского» с Кремлем», которая «внушает очень большую тревогу». По словам Шахина, продуктам Касперского «нельзя доверить защиту критических узлов инфраструктуры, в особенности компьютерных систем, жизненно важных для обеспечения национальной безопасности».

До этого телеканал NBC сообщил о допросах агентами ФБР нескольких сотрудников «Лаборатории».

Linux-фреймворк DKnife годами следил за трафиком пользователей

Исследователи из Cisco Talos рассказали о ранее неизвестном вредоносном фреймворке под названием DKnife, который как минимум с 2019 года используется в шпионских кампаниях для перехвата и подмены сетевого трафика прямо на уровне сетевых устройств.

Речь идёт не о заражении отдельных компьютеров, а о компрометации маршрутизаторов и других устройств, через которые проходит весь трафик пользователей.

DKnife работает как инструмент постэксплуатации и предназначен для атак формата «атакующий посередине» («adversary-in-the-middle») — когда злоумышленник незаметно встраивается в сетевой обмен и может читать, менять или подсовывать данные по пути к конечному устройству.

Фреймворк написан под Linux и состоит из семи компонентов, которые отвечают за глубокий анализ пакетов, подмену трафика, сбор учётных данных и доставку вредоносных нагрузок.

 

По данным Talos, в коде DKnife обнаружены артефакты на упрощённом китайском языке, а сам инструмент целенаправленно отслеживает и перехватывает трафик китайских сервисов — от почтовых провайдеров и мобильных приложений до медиаплатформ и пользователей WeChat. Исследователи с высокой уверенностью связывают DKnife с APT-группировкой китайского происхождения.

Как именно атакующие получают доступ к сетевому оборудованию, установить не удалось. Однако известно, что DKnife активно взаимодействует с бэкдорами ShadowPad и DarkNimbus, которые уже давно ассоциируются с китайскими кибершпионскими операциями. В некоторых случаях DKnife сначала устанавливал подписанную сертификатом китайской компании версию ShadowPad для Windows, а затем разворачивал DarkNimbus. На Android-устройствах вредоносная нагрузка доставлялась напрямую.

 

После установки DKnife создаёт на маршрутизаторе виртуальный сетевой интерфейс (TAP) и встраивается в локальную сеть, получая возможность перехватывать и переписывать пакеты «на лету». Это позволяет подменять обновления Android-приложений, загружать вредоносные APK-файлы, внедрять зловреды в Windows-бинарники и перехватывать DNS-запросы.

Функциональность фреймворка на этом не заканчивается. DKnife способен собирать учётные данные через расшифровку POP3 и IMAP, подменять страницы для фишинга, а также выборочно нарушать работу защитных решений и в реальном времени отслеживать действия пользователей.

В список попадает использование мессенджеров (включая WeChat и Signal), картографических сервисов, новостных приложений, звонков, сервисов такси и онлайн-покупок. Активность в WeChat анализируется особенно детально — вплоть до голосовых и видеозвонков, переписки, изображений и прочитанных статей.

Все события сначала обрабатываются внутри компонентов DKnife, а затем передаются на командные серверы через HTTP POST-запросы. Поскольку фреймворк размещается прямо на сетевом шлюзе, сбор данных происходит в реальном времени.

RSS: Новости на портале Anti-Malware.ru