Европейский центр по борьбе с гибридными угрозами открылся в Хельсинки

Европейский центр по борьбе с гибридными угрозами открылся в Хельсинки

Европейский центр по борьбе с гибридными угрозами открылся в Хельсинки

Официальное открытие созданного в апреле Европейского центра по борьбе с "гибридными угрозами" (European Centre of Excellence for Countering Hybrid Threats) состоялось в понедельник в Хельсинки, сообщается на сайте центра.

В церемонии приняли участие президент Финляндии Саули Ниинистё, генсек НАТО Йенс Столтенберг, верховный представитель ЕС по иностранным делам и политике безопасности Федерика Могерини. Хотя официальное открытие центра состоялось только сейчас, он активно работает уже с сентября.

Как сообщалось ранее, Центр намерен заниматься исследованиями, консультациями и организацией образовательных встреч по вопросам противостояния "гибридной" войне. Право на членство в центре дано странам ЕС и НАТО. К работе центра уже присоединились Франция, Норвегия, Латвия, Литва, Польша, Великобритания, Швеция, Германия, Эстония, Испания и США, а также службы НАТО и ЕС. О создании центра было объявлено в апреле. Годовой бюджет на этапе создания составляет 1,5 миллиона евро. Отмечалось, что половина средств поступит за счет членских взносов стран и организаций, присоединившихся к центру. Другую половину затрат покроет страна-хозяйка центра – Финляндия, пишет ria.ru.

На сайте центра отмечается, что "гибридные угрозы" — это методы и действия, которые нацелены на уязвимые точки оппонента, эти уязвимости могут быть обусловлены исторической памятью, законодательством, старыми практиками, геостратегическими факторами, сильной поляризацией общества, идеологическими различиями, технологическими недостатками. Как говорится на сайте центра, если интересы и цели тех, кто использует "гибридные угрозы", не достигнуты, то ситуация может перерасти в "гибридную войну", в которой резко возрастает роль военных и насилия.

В июле Еврокомиссия представляла доклад о мерах, принятых за год по повышению устойчивости стран Евросоюза к "гибридным угрозам". Основными достижениями стали создание в 2016 году отдела по анализу "гибридных угроз" при Европейской внешнеполитической службе (ЕВС), открытие европейского центра противодействия "гибридным угрозам" в Финляндии и создание рабочих групп по противодействию распространению дезинформации в странах, расположенных к востоку и югу от Евросоюза.

ЕК заявила, что повысила осведомленность стран-членов альянса об уязвимости таких секторов, как энергетика, транспорт, таможня, освоение космоса, здравоохранение и финансы, совместно с европейским агентством авиационной безопасности EASA создана рабочая группа по кибербезопасности на авиатранспорте. До конца 2017 года планируется разработать "показатели уязвимости" с целью повысить устойчивость объектов инфраструктуры.

Новый Android-вредонос внедряется в установленные на смартфоне приложения

На киберпреступных форумах злоумышленники продвигают новый Android-зловред формата «вредонос как услуга» (malware-as-a-service, MaaS). Троян получил имя Cellik, а его главная «фишка» — возможность встраивать вредоносную начинку в любые приложения из Google Play, сохраняя их внешний вид и рабочую функциональность.

Схема выглядит просто и опасно одновременно. Злоумышленник выбирает популярное приложение из официального магазина, собирает его троянизированную версию — и на выходе получает APK, который ведёт себя как обычное приложение.

Интерфейс на месте, функции работают, а пользователь долгое время может не подозревать, что вместе с приложением установил зловред. Продавец Cellik даже утверждает, что такой подход помогает обходить Google Play Protect, хотя подтверждений этому пока нет.

На Cellik обратили внимание специалисты из iVerify. По их данным, зловред продаётся по подписке за 150 долларов в месяц или за 900 долларов за пожизненную лицензию.

 

По возможностям Cellik — это полноценный шпионский инструмент. Он умеет в режиме реального времени транслировать экран устройства, перехватывать уведомления, просматривать файловую систему, выгружать файлы, стирать данные и общаться с управляющим сервером по зашифрованному каналу.

Есть и скрытый браузерный режим, который позволяет злоумышленнику открывать сайты с заражённого устройства, используя сохранённые у жертвы cookies.

 

Отдельного внимания заслуживает система инъекций. Cellik позволяет накладывать фальшивые окна входа поверх любых приложений или внедрять код прямо в них, чтобы красть учётные данные.

Более того, зловред может «подсаживать» вредоносную функциональность в уже установленные приложения — и тогда даже давно знакомая программа внезапно начинает вести себя подозрительно.

Самый тревожный момент — интеграция Google Play в APK-билдер Cellik. Прямо из интерфейса инструмента злоумышленник может просматривать магазин приложений, выбирать нужные и сразу собирать их заражённые версии. В iVerify отмечают, что ставка делается именно на доверие к популярным приложениям: трояны, спрятанные внутри них, потенциально могут дольше оставаться незамеченными автоматическими проверками.

RSS: Новости на портале Anti-Malware.ru