WikiLeaks опубликовала подробности инструмента для взлома macOS

WikiLeaks опубликовала подробности инструмента для взлома macOS

WikiLeaks опубликовала подробности инструмента для взлома macOS

В последней по времени партии документов «Vault 7», опубликованных WikiLeaks, описаны несколько инструментов, предположительно используемых ЦРУ для атак на macOS и другие POSIX-системы.

Инструменты, которые, как полагают исследователи, являются частью проекта ЦРУ под названием «Imperial», называются Achilles, Aeris и SeaPea.

Achilles - инструмент, который может быть использован для создания образов жестких дисков macOS (.dmg), с встроенным трояном. Полученный dmg-файл будет содержать легитимное приложение и вредоносные исполняемые файлы, которые будут запускаться только раз.

SeaPea представляет собой macOS-руткит, предназначенный для обеспечения скрытости в системе и запуска других инструментов. Версия 2.0 SeaPea была подробно описана в ранее опубликованных документах WikiLeaks, в новой же партии содержится информация о версии 4.0.

Aeris - это имплант, предназначенный для атак на операционные системы, совместимые с POSIX, включая Debian, Red Hat, Solaris, FreeBSD и CentOS.

POSIX является набором стандартов, описывающих интерфейсы между операционной системой и прикладной программой (системный API), библиотеку языка C и набор приложений и их интерфейсов. Стандарт создан для обеспечения совместимости различных UNIX-подобных операционных систем и переносимости прикладных программ на уровне исходного кода, но может быть использован и для не-Unix систем. Операционные системы Apple также совместимы с POSIX.

Инструмент Aeris включает в себя различные функции, в том числе для автоматического удаления файлов и зашифрованных коммуникаций.

Следует учитывать, что документы, написанные к этим инструментам, значительно устарели. Вполне вероятно, что на данный момент эти проекты либо значительно доработаны, либо вообще заброшены.

В работе сервисов Т-Банка произошел сбой

В работе онлайн-сервисов Т-Банка произошёл массовый сбой. Проблемы затронули сайт, мобильное приложение, а также сервис «Т-Инвестиции». Пик жалоб пришёлся примерно на 12:15. Больше всего сообщений о неполадках поступало от пользователей из Санкт-Петербурга, Москвы, Подмосковья, Ямало-Ненецкого автономного округа и Самарской области.

Согласно данным сервисов мониторинга сетевых сбоев Detector404 и Сбой.РФ, проблемы в работе ресурсов Т-Банка начались около 12:00 по московскому времени.

Основная часть жалоб была связана с невозможностью войти в мобильное приложение. Пользователи видели сообщение об ошибке:

«Могут быть ошибки при входе в приложение. Уже исправляем».

У тех, кому всё же удавалось авторизоваться, отображались некорректные данные о балансе карт, а также не работали платежи и переводы. При этом, судя по комментариям на сервисах мониторинга, у части пользователей, использующих VPN, сервисы продолжали работать без сбоев.

Как сообщили в Т-Банке в ответ на запрос телеканала «Москва 24», неполадки затронули ограниченное число клиентов и носили кратковременный характер. Уже к 12:45 работа сервисов начала восстанавливаться.

RSS: Новости на портале Anti-Malware.ru