ИнфоТеКС представила квантовый телефон

ИнфоТеКС представила квантовый телефон

ИнфоТеКС представила квантовый телефон

В МГУ компанией «ИнфоТеКС» был презентован квантовый телефон, представляющий собой целую систему клиент-сервер, способную интегрировать аппаратуру квантового распределения ключей и VPN ViPNet.

Незадолго до этого стало известно, что МГУ совместно с компанией «ИнфоТеКС» ведет разработку смартфона, в котором будет использован метод квантового шифрования телефонных переговоров. Сам прототип обещали представить летом.

Так называемый квантовый телефон ViPNet может соединять рабочие станции с установленным одноименным ПО, а также шифровать трафик между станциями с использованием квантового распределения ключей.

Основная «фишка» — обеспечение высокого уровня безопасности при передаче данных по публичным каналам связи и устранение угрозы вычисления ключей защиты на квантовых компьютерах.

В качестве «клиента» квантового телефона ViPNet в настоящее время выступает обычный персональный компьютер, в котором установлен оптоэлектронный модуль, соединенный оптическим волокном напрямую с сервером квантового распределения ключей.

Изначально ожидалось, что аппарат с шифрованием встроят в смартфон, созданный на базе одного из уже готовых устройств, заменив его «начинку».

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru