WikiLeaks опубликовал новые секретные документы ЦРУ о кибершпионаже

WikiLeaks опубликовал новые секретные документы ЦРУ о кибершпионаже

WikiLeaks опубликовал новые секретные документы ЦРУ о кибершпионаже

Сайт WikiLeaks опубликовал в четверг очередную порцию секретных документов ЦРУ о программах кибершпионажа. Пакет документов о проекте Angelfire включает описание пяти программ, которые формируют систему для загрузки и осуществления работы программных закладок на зараженных компьютерах с операционной системой Windows.

Первая программа — Solartime — вносит изменения в загрузочный сектор раздела для установки на компьютер программных закладок Wolfcreek. В свою очередь Wolfcreek позволяет загрузить дополнительные программы ЦРУ для осуществления слежки. В систему также входит программа Keystone, которая осуществляет запуск вредоносных приложений на компьютере. Кроме того система содержит библиотеку скрытых файлов BadMFS для хранения используемых хакерами драйверов и программных закладок, пишет ria.ru.

Программы слежения установлены не в файловой системе, поэтому следы их работы практически отсутствуют. Также был разработан второй вариант системы установки вредоносных программ на компьютер — Windows Transitory File. Ее особенность состоит в том, что программы загружаются не отдельными компонентами на диск, а в виде промежуточных файлов для выполнения конкретной задачи: загрузки, добавления файлов, удаления файлов и т.д.

Публикация вошла в серию документов ЦРУ Vault 7, запущенную WikiLeaks 7 марта. Сообщалось, что эта публикация станет крупнейшей утечкой секретных данных разведывательного ведомства. Она включает более 8,7 тысячи документов и файлов, хранившихся в изолированной внутренней сети Центра по киберразведке, базирующегося в штаб-квартире ЦРУ в Лэнгли (штат Виргиния).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Половина киберинцидентов в Roblox — попытки совращения детей

Киберполиция России призывает родителей принять меры для ограничения и контроля доступа детей к контенту в Roblox — ввиду отсутствия проверок возраста посетителей и модерации общения в приватных зонах на игровой площадке.

Популярная цифровая платформа позиционируется как пространство для детского творчества — создания и запуска игр, а также для общения с единомышленниками. Однако статистика показывает, что рекордный по посещаемости игровой сайт может таить скрытые угрозы.

По данным российских киберкопов, половина Roblox-инцидентов, зафиксированных за последние три месяца, составили попытки совращения детей от 7 до 14 лет:

  • общение сексуального характера с несовершеннолетними (25%);
  • вымогательство интимных фото в обмен на игровую валюту (17%);
  • имитация сцен насилия, показ ролевых сценариев 18+ в закрытых комнатах, доступ к которым можно приобрести за несколько робуксов (8%);
  • мошенничество с игровой валютой (33%);
  • публичные оскорбления и угрозы в чатах и мультиплеерных режимах (17%).

Существующие в Roblox угрозы для несовершеннолетних актуальны также для других стран. Исследования показали, что при регистрации аккаунта сайт полагается лишь на данные о возрасте, предоставленные новым пользователем; достоверность этих сведений никак не проверяется.

В итоге взрослый может указать свой возраст как 10+ и получить возможность добавлять детей в друзья и приглашать их для общения в приватные комнаты либо сторонние мессенджеры и соцсети.

Ребенок, в свою очередь, может зарегистрироваться как 18+, чтобы получить доступ к голосовому чату и другим функциям, для которых введены возрастные ограничения. Более того, контент, помеченный как Mild (персонажи, еле прикрытые одеждой, имитация интимных действий) на Roblox доступен даже юзерам младше 13 лет и отображается безо всяких нотификаций.

В связи с наличием на платформе угроз для юной психики родителям рекомендуется принять профилактические меры:

  • привязать Roblox-аккаунт чада к своему через родительский контроль;
  • отключить ему все чаты на платформе либо ограничить контакты хорошо известными сверстниками;
  • проверить рейтинг доступных игр и заблокировать подозрительные;
  • удалить платежные данные из аккаунта несовершеннолетнего отпрыска.

Напомним, мошенники в России всё чаще используют детей для кражи денег с банковских счетов их родителей. За первые десять месяцев 2025 года в F6 зафиксировали более 6 тыс. случаев развода подростков с этой целью, с общей суммой хищений, превышающей 850 млн рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru