Россию обвиняют во взломе смартфонов солдат НАТО

Россию обвиняют во взломе смартфонов солдат НАТО

Россию обвиняют во взломе смартфонов солдат НАТО

Как пишет американская газета The Wall Street Journal со ссылкой на высокопоставленные источники в НАТО, Россия взламывает смартфоны военнослужащих стран–членов НАТО, чтобы получить оперативные данные, оценить силы их подразделений и запугать солдат.

По данным источников, кампания направлена против 4 тыс. натовских солдат, расквартированных в Польше и прибалтийских государствах. Как сообщает WSJ, западные должностные лица не сомневаются в том, что за кампанией стоит Россия, так как помимо всего прочего используемые устройства, например сложные беспилотники с разведывательным оборудованием, недоступны частным лицам, пишет kommersant.ru.

Газета приводит пример подполковника американской армии Кристофера Л’Эрё, iPhone которого был взломан, причем использовался при этом российский IP-адрес. По словам господина Л’Эрё, помимо прочего с помощью смартфона хакеры отслеживали его перемещения. Кроме того, были взломаны аккаунты в Facebook по меньшей мере шести солдат, находящихся под его командованием. Как заявил Кир Джайлс, работающий в программе по России и Евразии британского аналитического центра Chatham House: «Военнослужащие НАТО всегда были целью России с точки зрения разведывательных задач. Но нынешняя кампания преследования и запугивания беспрецедентна».

Некоторые должностные лица в НАТО считают, что ущерб от таких взломов не может быть значительным и они направлены в первую очередь на устрашение. Другие же отмечают, что взломанные смартфоны можно использовать для сбора данных, кроме того, например, со смартфона командира можно разослать ложные распоряжения его подчиненным. После подобных инцидентов на некоторых военных базах в Эстонии запретили пользоваться смартфонами, из них удаляют SIM-карты, а интернетом разрешают пользоваться только в определенных местах.

Баг в ESXi-версии Nitrogen не позволяет расшифровать файлы даже с выкупом

Мудрый совет никогда не платить вымогателям особенно значим для жертв Nitrogen: в коде версии шифровальщика для VMware ESXi обнаружена ошибка, из-за которой вернуть файлам первозданный вид не смогут даже сами авторы атаки.

Уплата требуемого выкупа в данном случае бесполезна, жертву могут спасти только предусмотрительно сделанные резервные копии.

Приступая к шифрованию данных на сервере, Nitrogen создает для каждого файла пару ключей Curve25519, сначала приватный, а затем публичный — по идее, на основе приватного, чтобы в результате обмена получить общий секрет и использовать его как ключ ChaCha8 для шифрования данных с последующим сохранением.

Как оказалось, из-за допущенной программной ошибки при загрузке публичного ключа происходит перезапись четырех начальных байтов, и узнать, каков парный ему приватный ключ, больше невозможно.

 

Шифровальщик Nitrogen, по словам исследователей, создан на основе слитых в Сеть исходников печально известного Conti. Первые случаи вымогательства с его помощью были зафиксированы в сентябре 2024 года.

RSS: Новости на портале Anti-Malware.ru