Глава ЦРУ обвинил РФ и WikiLeaks в желании подорвать западную демократию

Глава ЦРУ обвинил РФ и WikiLeaks в желании подорвать западную демократию

Глава ЦРУ обвинил РФ и WikiLeaks в желании подорвать западную демократию

Россия и организация WikiLeaks стараются подорвать демократию на Западе. Причем WikiLeaks является по существу враждебно настроенной по отношению к США разведывательной структурой. С такими утверждениями выступил во вторник директор Центрального разведывательного управления (ЦРУ) Майкл Помпео на открытом для общественности мероприятии.

Которое было организовано в пригороде Вашингтона Тайсонс-Корнер (штат Вирджиния) американской неправительственной организацией под названием "Альянс разведки и национальной безопасности". По его словам, в числе угроз, с которыми сталкивается на данном этапе вверенное ему ведомство, - деятельность "государственных и негосударственных действующих лиц, которые стремятся "размыть" демократию и верховенство закона во всем мире", пишет tass.ru.

"Это включает группы вроде WikiLeaks - негосударственной вражеской разведывательной службы, которая вербует шпионов, вознаграждает людей, крадущих законные секреты и использует данную информацию, чтобы подрывать западные демократии. И это, разумеется, включает российское правительство, которое давно является основной фигурой в мире, практикующей "активные меры". Это продолжается десятилетия", - считает Помпео.

На его взгляд, "весьма реальна" угроза вмешательства "противников" в ход выборов в США. "Россияне явно занимались этим на выборах в 2016 году", - полагает руководитель ведомства. При этом он выразил мнение, что Москва предпринимала такие же усилия и в 2012 году, и на протяжении всех последний десятилетий, даже "в 1970-е годы". "Они этим давным-давно занимаются", - заявил Помпео.

"Перед нами стоит задача защищаться от этого. Не только со стороны россиян. Мы видели китайскую сторону со множеством хакерских атак в мою бытность в составе надзорного комитета Палаты представителей [Конгресса США] <...>, мы видели, что это делали иранцы", - сказал шеф ЦРУ. Он имел в виду свою прежнюю деятельность в качестве конгрессмена, входившего в состав специального комитета по разведке.

По версии Помпео, "список тех, кто добивается смерти западной демократии, длинен, и многие из них используют инструменты, <...> подобные "активным мерам" <...>". Как полагает Помпео, спецслужбам США надо тщательно следить за Россией, но при этом "не реагировать чрезмерно".

Расследование в связи с подозрениями по поводу вмешательства России в ход американского избирательного процесса ведут не только сотрудники ФБР, но и спецкомитеты по разведке Сената и Палаты представителей Конгресса. Кроме того, в середине мая минюст США объявил о назначении бывшего директора ФБР Роберта Мюллера спецпрокурором для еще одного такого независимого разбирательства. Москва множество раз отвергала выводы Вашингтона о попытках повлиять на ход президентских выборов в США.

WhatsApp стал точкой входа для новой многоэтапной атаки на Windows

В WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) зафиксировали новую многоэтапную атаку, в которой злоумышленники рассылают вредоносные VBS-файлы, а затем разворачивают на компьютере жертвы MSI-пакеты с бэкдорами. Кампания, по данным Microsoft, началась в конце февраля 2026 года.

Сценарий выглядит так: пользователю приходит сообщение в WhatsApp, после чего его каким-то образом убеждают запустить вложенный VBS-файл.

Дальше уже начинается цепочка загрузки дополнительных компонентов. Microsoft отдельно отмечает, что атака построена как многошаговая и рассчитана на закрепление в системе и удалённый доступ к устройству.

После запуска скрипт создаёт скрытые папки в C:\ProgramData и подбрасывает туда переименованные легитимные утилиты Windows. Например, curl.exe маскируется под netapi.dll, а bitsadmin.exe — под sc.exe.

Это типичный приём Living-off-the-Land (LOTL): атакующие используют штатные инструменты системы, чтобы сливаться с обычной активностью и реже вызывать подозрения. При этом Microsoft обращает внимание на их ошибку: внутри PE-метаданных таких файлов всё равно остаются оригинальные имена, и это можно использовать как признак компрометации.

 

Следом вредонос загружает дополнительные VBS-компоненты из облачных сервисов, включая AWS, Tencent Cloud и Backblaze B2. Такой ход тоже неслучаен: трафик к крупным облачным платформам выглядит куда менее подозрительно, чем обращение к явно сомнительным доменам.

Затем вредонос пытается ослабить защиту системы через изменения в UAC и добиться запуска cmd.exe с повышенными привилегиями. Если это удаётся, вредонос закрепляется в системе и переживает перезагрузку. Финальный этап — установка MSI-пакетов, среди которых Microsoft называет Setup.msi, WinRAR.msi, LinkPoint.msi и AnyDesk.msi. Здесь атакующие снова прячутся за легитимными именами и инструментами, чтобы не выглядеть как авторы «самописного» зловреда.

Главная проблема в том, что эти MSI дают злоумышленникам полноценный удалённый доступ к машине. После этого они уже могут делать почти всё что угодно: извлекать данные, дотаскивать в инфраструктуру новый зловред, вплоть до шифровальщиков, или использовать заражённую систему как плацдарм для следующих атак. Microsoft отдельно подчёркивает, что финальные пейлоады не подписаны, и это ещё один важный индикатор того, что перед защитой не нормальный корпоративный софт.

Отдельно в Microsoft советуют не относиться к WhatsApp как к заведомо безопасному каналу. Компания прямо рекомендует обучать сотрудников распознавать подозрительные вложения и неожиданные сообщения в мессенджере, даже если платформа кажется знакомой и «домашней» (не для нас в России, конечно :)).

RSS: Новости на портале Anti-Malware.ru