В последней по времени партии документов «Vault 7», опубликованных WikiLeaks, описаны несколько инструментов, предположительно используемых ЦРУ для атак на macOS и другие POSIX-системы.
Инструменты, которые, как исследователи, являются частью проекта ЦРУ под названием «», называются Achilles, Aeris и SeaPea.
Achilles - инструмент, который может быть использован для создания образов жестких дисков macOS (.dmg), с встроенным трояном. Полученный dmg-файл будет содержать легитимное приложение и вредоносные исполняемые файлы, которые будут запускаться только раз.
SeaPea представляет собой macOS-руткит, предназначенный для обеспечения скрытости в системе и запуска других инструментов. Версия 2.0 SeaPea была подробно описана в ранее опубликованных документах WikiLeaks, в новой же партии содержится информация о версии 4.0.
Aeris - это имплант, предназначенный для атак на операционные системы, совместимые с POSIX, включая Debian, Red Hat, Solaris, FreeBSD и CentOS.
POSIX является набором стандартов, описывающих интерфейсы между операционной системой и прикладной программой (системный API), библиотеку языка C и набор приложений и их интерфейсов. Стандарт создан для обеспечения совместимости различных UNIX-подобных операционных систем и переносимости прикладных программ на уровне исходного кода, но может быть использован и для не-Unix систем. Операционные системы Apple также совместимы с POSIX.
Инструмент Aeris включает в себя различные функции, в том числе для автоматического удаления файлов и зашифрованных коммуникаций.
Следует учитывать, что документы, написанные к этим инструментам, значительно устарели. Вполне вероятно, что на данный момент эти проекты либо значительно доработаны, либо вообще заброшены.
Россиян предупреждают о появлении нового мошеннического бота в мессенджере Telegram. Прикрываясь именем Соцфонда РФ, неизвестные злоумышленники пытаются получить доступ к личным кабинетам граждан на Госуслугах.
Фальшивка выглядит убедительно: использует логотип ведомства, формулировки в описании безупречны. Одно «но»: СФР не предоставляет услуги через мессенджеры и соцсети.
При попытке входа в поддельный сервис пользователя просят сообщить номер телефона. Остальные искомые данные, а также высланный Госуслугами СМС-код, мошеннический бот, видимо, будет выспрашивать сам.
Потенциальным жертвам следует помнить: сотрудники госструктур никогда не просят предоставить персональную информацию через боты, чаты либо по телефону. Официальные каналы взаимодействия с СФР:
Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 68398, выдано федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 27.01.2017 Разрешается частичное использование материалов на других сайтах при наличии ссылки на источник. Использование материалов сайта с полной копией оригинала допускается только с письменного разрешения администрации.