АНБ предупреждало сотрудников Белого дома не использовать личную почту

АНБ предупреждало сотрудников Белого дома не использовать личную почту

АНБ предупреждало сотрудников Белого дома не использовать личную почту

Агентство национальной безопасности (АНБ) предупреждало сотрудников Белого дома не пользоваться личным электронным адресом после того, как президент США Дональд Трамп вступит в должность. 

По данным источника, АНБ провело для чиновников администрации президента США брифинг, на котором озвучило возможные последствия использования личной почты, пишет iz.ru.

В частности, речь шла о шпионаже со стороны России, Китая, Ирана и других стран при ненадлежащем использовании персональных сотовых телефонов и электронной почты. 

Более того, высказывалось предположение, что недружественные государства уже успели взломать устройства высокопоставленных должностных лиц США. Об этом пишет RT. 

Ранее портал iz.ru сообщал, что Белый дом начал проверку личной почтысоветников Трампа после того, как стало известно, что шесть сотрудников администрации США использовали личные почтовые ящики в служебных целях. 

Среди них зять и советник Трампа Джаред Кушнер, дочь президента Иванка Трамп и другие. В ходе проверки будет установлено, имеет ли информация в личных сообщениях сотрудников Белого дома отношение к «российскому вмешательству» в американские выборы или другим расследованиям. 

Злоумышленники пытались забэкдорить телеком Кыргызстана и Таджикистана

Осенью 2025 года специалисты Positive Technologies по киберразведке выявили две схожие кампании, нацеленные на засев бэкдоров в сетях телеком-провайдеров Кыргызстана. В прошлом месяце атаки по тому же сценарию проводились в Таджикистане.

Во всех случаях злоумышленники прибегли к имейл-рассылкам на адреса целевых организаций. Поддельные письма содержали вредоносное вложение либо ссылку на такой файл; сами зловреды были замаскированы под легитимные компоненты Microsoft Windows.

Фальшивки, разосланные в сентябре киргизским операторам связи, были написаны от имени потенциальных клиентов. Автор интересовался действующими тарифами мобильной связи.

 

При открытии вложения получателю отображалась картинка с русскоязычной просьбой включить макрос. При его активации жертве для отвода глаз показывали тарифный план (скопированный у другого провайдера!), и происходила установка целевого зловреда.

 

Анализ показал, что загруженный скриптом бэкдор (в PT его нарекли LuciDoor) написан на C++ и умеет подключаться к C2 не только напрямую, но также через системные прокси и другие серверы в инфраструктуре жертвы. В его задачи входят сбор информации о зараженном устройстве, загрузка программ и эксфильтрация данных.

Повторные атаки на телеком Кыргызстана были зафиксированы в ноябре. Злоумышленники сменили документ-приманку, допустив тот же промах (в нем было указано имя, не совпадающее с адресатом), и итоговый Windows-бэкдор — на сей раз это был MarsSnake, уже засветившийся в шпионских атаках на территории Саудовской Аравии.

 

Бэкдор MarsSnake примечателен простотой настройки: изменения вносятся через обновление параметров в загрузчике, то есть не требуют времени на пересборку исполняемого файла. После закрепления зловред собирает системные данные, создает уникальный идентификатор и передает все на C2.

«Интересно, что в атаках прошлого года вредоносные документы были на русском языке, при этом в настройках фигурировали арабский, английский и китайский, — отметил эксперт PT ESC TI Александр Бадаев. — В файлах мы также обнаружили поле, свидетельствующее об использовании китайского языка. Вероятно, у злоумышленников установлен пакет Microsoft Office с соответствующим параметром, или они применили шаблон документа на китайском».

В ходе январских имейл-атак на территории Таджикистана вместо вредоносных вложений использовались ссылки. Картинка с призывом активировать макрос изменилась, а текст был оформлен на английском языке. В качестве целевого зловреда вновь выступал LuciDoor, но уже в другой конфигурации.

RSS: Новости на портале Anti-Malware.ru