ESET: Операции кибершпионажа с участием крупного провайдера продолжаются

ESET: Операции кибершпионажа с участием крупного провайдера продолжаются

ESET: Операции кибершпионажа с участием крупного провайдера продолжаются

Специалисты компания ESET предупреждает о продолжении операции кибершпионажа со следами участия в схеме крупного интернет-провайдера. Ранее в сентябре 2017 года эксперты уже писали о распространении шпионской программы FinFisher (FinSpy), которая продавалась правительственным структурам.

Операция производилась в семи странах мира, причем в двух из них в распространении FinFisher мог участвовать крупный интернет-провайдер. 21 сентября кампания была приостановлена.

Уже 8 октября в одной из двух стран, где в распространении FinFisher подозревается интернет-провайдер, стартовала идентичная операция, использующая ту же самую необычную схему переадресации веб-браузеров. Теперь вместо FinFisher распространяется новое шпионское ПО – Win32/StrongPity2. В ESET изучили вредоносную программу и обнаружили сходство со спайварью (spyware), которую в прошлом предположительно использовала кибергруппа StrongPity.

Первое сходство – сценарий атаки. Пользователь, который пытается загрузить легитимное ПО, перенаправляется на поддельный сайт, с которого загружается зараженная StrongPity2 версия нужной программы. В ходе исследования специалисты ESET обнаружили зараженные версии CCleaner, Driver Booster, браузера Opera, Skype, VLC Media Player, WinRAR. 

Помимо этого, среди общих черт StrongPity и StrongPity2 – идентичные фрагменты кода, структура конфигурационных файлов, необычный алгоритм шифрования, версия libcurl 7.45 и способ эксфильтрации файлов. 

В Win32/StrongPity2 предусмотрена возможность кражи файлов, под прицелом документы с расширениями .ppt, .pptx, .xls, .xlsx, .txt, .doc, .docx, .pdf, .rtf. Кроме того, программа может загружать другое вредоносное ПО и выполнять его с привилегиями скомпрометированной учетной записи.

Начиная с 8 октября системы телеметрии ESET зафиксировали больше ста попыток атак с использованием Win32/StrongPity2.

Android получит ИИ-функцию, которая предугадывает действия пользователя

Google продолжает активно прокачивать ИИ в Android. Следующий шаг, по замыслу корпорации, — смартфон, который пытается угадать, что вы собираетесь делать, и готовится к этому заранее. В настоящее время в мобильной операционной системе тестируется новая функция под названием Contextual Suggestions.

Идея простая: Android анализирует контекст — место, время и привычные сценарии — и сам предлагает нужные действия. Причём не в формате уведомлений, а сразу «по делу».

Например, вы выходите к машине — смартфон сам открывает плейлист и Google Карты; приходите в спортзал — загружается любимая музыка; вечером дома — контент автоматически отправляется на телевизор.

Звучит удобно, особенно если вы и так каждый раз делаете одно и то же. В этом смысле Android просто пытается сэкономить вам пару лишних движений.

Как отмечает Android Authority, Google делает акцент на конфиденциальности:

  • обработка данных происходит локально на устройстве;
  • информация шифруется;
  • данные автоматически удаляются через 60 дней (или вручную — в любой момент);
  • функцию можно полностью отключить, если идея кажется слишком навязчивой.

Для запуска Contextual Suggestions потребуется больше контроля над системой — и это, конечно, подойдёт не всем. Сейчас функция доступна лишь в бета-версии Google Play Services (25.49.32). Найти её можно в настройках:

All services → Others → Contextual Suggestions — при условии, что у вас установлен beta-канал.

 

Интересно, что Google уже пробовала нечто подобное. В линейке Pixel компания экспериментировала с функцией Magic Cue — идея была отличная, но на практике работала нестабильно и часто промахивалась.

Станут ли Contextual Suggestions более точными — большой вопрос. Но если Google действительно сможет сделать подсказки ненавязчивыми и полезными, Android сделает шаг в сторону по-настоящему «умного» смартфона.

RSS: Новости на портале Anti-Malware.ru