Российские хакеры Dragonfly атакуют критическую инфраструктуру Турции

Российские хакеры Dragonfly атакуют критическую инфраструктуру Турции

Российские хакеры Dragonfly атакуют критическую инфраструктуру Турции

RiskIQ сообщает об атаках российских хакеров на критическую инфраструктуру Турции. По словам специалистов, эти атаки проводились с помощью взломанных турецких сайтов.

Речь идет о группе, называемой Energetic Bear (также имеющей имена Dragonfly и Crouching Yeti), которая активна с 2010 года. Сначала эта группа была сосредоточена главным образом на энергетическом секторе Соединенных Штатов и Европы.

По словам RiskIQ, хакеры использовали цепочку атак, скомпрометировав веб-сайт, принадлежащий турецкой энергетической компании, а затем использовав его для нападения на людей, связанных с критической инфраструктурой Турции.

Energetic Bear загрузили на сайт вредоносную программу, похищающую учетные данные, причем сайт выбирался с тем расчетом, чтобы иметь возможность воздействия на конкретные цели, поясняет RiskIQ. Эта же схема была использована при взломе сайта турецкой энергетической компании Turcas Petrol, расположенного по адресу turcas.com.tr.

URL-адрес изображения, которое злоумышленники внедрили на сайт, перенаправляло на ссылку с использованием схемы file://. Затем, как пояснили эксперты RiskIQ, группа хакеров похищала учетные данные.

«URL-формат запрошенного файла в данном случае был turcas_icon.png, Energetic Bear используют форму тегирования: <tag>_icon.png и <tag>.png», - говорит команда RiskIQ.

Также RiskIQ обнаружила, что хакеры скомпрометировали и другие сайты, например, plantengineering.com, принадлежащего CFE Media LLC, который служит в качестве информационного центра. Также были скомпрометированы два других сайта, зарегистрированных с тем же адресом электронной почты, а именно controleng.com и csemag.com.

Исследователи считают, что и другие сайты CFE Media LLC также оказались затронутыми, так как «они ориентированы на инженеров, работающих в секторе критической инфраструктуры», следовательно, являются первоочередной целью для хакеров. Также эксперты отметили, что вредоносная кампания проходила между началом февраля и концом марта.

Моддер запустил Windows 95 внутри Hytale спустя неделю после релиза

Моддеры едва успели добраться до Hytale, а игра уже начала обрастать по-настоящему безумными экспериментами. Один из самых впечатляющих показал инженер Садат Сахиб, известный в Сети под ником iamcxv7: ему удалось запустить Windows 95 прямо внутри Hytale.

Да, речь идёт о полноценной загрузке легендарной операционной системы Microsoft в новом sandbox-RPG, который вышел в ранний доступ всего на прошлой неделе.

На опубликованном видео Windows 95 работает без явных сбоев: окна открываются, интерфейс реагирует, пусть и довольно медленно. Судя по всему, всё дело в управлении — моддер использовал геймпад. Если бы подключить клавиатуру и мышь, впечатление было бы ещё сильнее.

 

Впрочем, одним Windows 95 дело не ограничилось. В своём профиле Сахиб показал и куда более мета-эксперимент: он сумел запустить Hytale внутри Hytale. Получился почти философский трюк в духе «Начала», но в игровом формате.

А чтобы окончательно добить ностальгическую тему, тот же моддер запустил в Hytale ещё и Minecraft. Ирония в том, что многие уже называют новую игру «Minecraft 2.0», а тут она буквально запускает своего идейного предшественника у себя внутри.

Ну и, конечно, без Doom не обошлось. Судя по всему, сегодня эта игра запускается вообще везде, где есть хоть какой-то экран. В случае с Hytale Doom умудрились запустить ещё до официального выхода игры в ранний доступ.

RSS: Новости на портале Anti-Malware.ru