WikiLeaks раскрыл способы тайной слежки разведки США за гражданами

WikiLeaks раскрыл способы тайной слежки разведки США за гражданами

WikiLeaks раскрыл способы тайной слежки разведки США за гражданами

В очередной порции секретных документов ЦРУ, опубликованных сайтом WikiLeaks, содержатся сведения о проекте CouchPotato («Лежебока»). Программа позволяет перехватывать видеопотоки в режиме реального времени и собирать их в формате видеофайлов или фотографий.

«WikiLeaks публикует руководство пользователя проекта ЦРУ CouchPotato», — говорится в сообщении.

Инструмент позволяет перехватывать видеопотоки стандарта H.264 в режиме реального времени и собирать их в формате видеофайлов AVI или фотографий JPG. Само руководство, выложенное WikiLeaks, выпущено 14 февраля 2014 года, пишет russian.rt.com.

Неделю назад сайт опубликовал материалы, описывающие работу проекта Dumbo, названного, вероятно, в честь слонёнка с большими ушами. Этот инструмент ЦРУ, в свою очередь, предназначен для контроля за работой веб-камер и микрофонов, а также для манипуляций с видеозаписями.

«Dumbo может идентифицировать, контролировать и манипулировать системами мониторинга и обнаружения, расположенными на компьютере с системой Microsoft Windows», — сообщили в WikiLeaks.

Согласно описанию, Dumbo может находить веб-камеры и микрофоны — как установленные непосредственно на компьютере, так и подключённые через Wi-Fi, Bluetooth или провод. Все записи, которые производятся устройствами, могут быть остановлены оператором.

При этом оператор имеет право не только останавливать, но и удалять записи, а также создавать вместо них ложные. Согласно описанию WikiLeaks, программа используется для манипулирования видеозаписями, компрометирующими работу PAG — подразделения Центра по киберразведке, которое занимается получением доступа к компьютерам во время полевых операций ЦРУ.

Версия программы Dumbo v3.0, описание которой подготовлено 6 июля 2015 года, запускается на компьютерах с 32-разрядной версией Windows XP, Windows Vista и более новыми версиями Windows. 64-разрядная версия XP и системы, выпущенные до неё, не поддерживаются.

Широкие возможности

В июле WikiLeaks в рамках серии публикаций Vault 7 обнародовал документы, касающиеся проекта ЦРУ Highrise. В них содержится описание приложения для Android, которое позволяет перехватывать и переадресовывать смс-сообщения, создавая секретный канал связи устройства-носителя с постом перехвата информации.

Другие проекты ЦРУ — BothanSpy и Gyrfalcon — позволяют похищать регистрационные данные для удалённой работы с операционными системами. В WikiLeaks сообщили, что программы работают на разных операционных системах и «имеют разные векторы атаки».

Программа ELSA, в свою очередь, отслеживает геолокацию устройств и позволяет получать информацию об их местонахождении в случае, если они находятся в зоне доступа точки Wi-Fi. Особенность ELSA в том, что полученные данные не передаются на серверы ЦРУ, а считываются с устройства посредством других хакерских инструментов, находящихся в распоряжении ведомства. Защиту от ELSA, согласно инструкции, могут обеспечить антивирусы Kaspersky и Rising.

В рамках Vault 7 стало известно и о других проектах ЦРУ, используемых для хакерских атак. Так, BrutalKangaroo («Жестокий кенгуру») умеет проникать в компьютерную сеть организации без прямого доступа, Archimedes («Архимед») позволяет совершать кибератаки в рамках локальных сетей.

Ранее СМИ сообщили о планах ЦРУ уничтожить старые файлы, связанные с утечками засекреченной информации. Ведомство предложило удалять записи, которые должны храниться постоянно, через 30 лет после закрытия дела. По информации The Daily Beast, предварительно это предложение одобрил Национальный архив США.

Помимо файлов, связанных с утечками, ЦРУ планирует удалить данные о допуске к закрытой информации, личные файлы, отвечающие интересам контрразведки, отчёты о компенсации, файлы о рассекречивании и справочные документы.

В России запускают масштабную систему противодействия кибермошенничеству

Власти России запускают масштабную систему противодействия кибермошенничеству. Об этом рассказал премьер-министр Михаил Мишустин на стратегической сессии, посвящённой борьбе с цифровыми преступлениями. Главный фокус — защита граждан от мошенников.

Ключевым элементом станет единая государственная информационная система «Антифрод», которую правительство разрабатывает по поручению президента.

Она должна объединить банки, операторов связи, цифровые платформы и правоохранительные органы, чтобы те могли быстрее обмениваться данными и совместно пресекать мошеннические схемы.

Параллельно готовится пакет законодательных изменений — по рекомендациям Совета по развитию гражданского общества и правам человека. О необходимости таких мер президент Владимир Путин говорил ещё 9 декабря.

Часть инициатив уже работает. Например, в России ввели маркировку входящих звонков от бизнеса — теперь на экране смартфона видно, какая компания звонит. Подменённые номера блокируются на уровне сети и просто не доходят до абонента.

Кроме того, россияне активно пользуются механизмами самозащиты: более 800 тысяч человек оформили самозапрет на выпуск новых сим-карт, а свыше 20 млн — на получение потребительских кредитов.

Ещё одно важное правило касается каналов связи. Госорганы, банки, операторы связи, маркетплейсы и другие крупные организации больше не имеют права связываться с гражданами через зарубежные мессенджеры.

По словам Михаила Мишустина, это сделано для того, чтобы у людей был простой ориентир: если «сотрудник банка», полиции или поликлиники пишет в иностранном мессенджере — доверять такому контакту нельзя.

Судя по статистике, эффект от мер уже заметен. С июля количество цифровых преступлений сократилось на 9,5% по сравнению с тем же периодом прошлого года, а в октябре падение год к году составило почти 25%.

В правительстве рассчитывают, что дальнейшее развитие системы «Антифрод» и новые законы позволят усилить этот тренд и сделать жизнь мошенников заметно сложнее.

RSS: Новости на портале Anti-Malware.ru