Британия опасается, что Россия может отключить интернет странам НАТО

Британия опасается, что Россия может отключить интернет странам НАТО

Британия опасается, что Россия может отключить интернет странам НАТО

Британские вооруженные силы обеспокоены присутствием российских кораблей рядом с трансатлантическими кабелями, необходимыми для международной торговли и работы сети интернет. Эти кабели обеспечивают связь между США и Европой.

Главный маршал авиации Стюарт Пич (Stuart Peach), назначенный в сентябре председателем военного комитета НАТО, утверждает, что Россия якобы продолжает развивать некоторую непривычную форум войны. Пич говорит, что угроза подводным кабелям означает, что Великобритании и ее союзникам также придется соответствовать российскому флоту с точки зрения модернизации своего флота.

«Риск повреждения трансатлантических коммуникационных кабелей очень серьезен, он грозит разрушить как международную торговлю, так и интернет», — отмечает господин Пич.

Сообщается, что 97 % глобальных сообщений были переданы через эти кабели. Представители американской разведки также докладывали о российских подводных лодках, «агрессивно работающих» вблизи атлантических кабелей.

Однако есть мнение, что российские корабли могли просто задействовать кабели для перехвата коммуникаций и сбора разведданных, а не для нарушения их работы.

Подпишитесь на новости

Telegram превратили в пульт управления шпионским софтом HEAVYGRAM

Исследователи обнаружили 29 новых образцов HEAVYGRAM — многоступенчатого вредоноса для Windows, который охотится на журналистов, иранских диссидентов и критиков властей. Для управления заражёнными компьютерами операторы используют Telegram.

По данным исследования Group-IB, атака начинается с банальной, но рабочей социальной инженерии.

Злоумышленники представляются знакомыми или техподдержкой и присылают архивы якобы с Telegram, KeePass либо видеоредактором. Встречаются также WSF- и HTA-файлы, поддельные презентации и даже скринсейвер на персидском языке со списком отчисленных студентов.

После запуска цепочка подтягивает дополнительные компоненты через PowerShell, прописывается в автозагрузку Windows и добавляет свои каталоги в исключения Microsoft Defender. Основной имплант написан на Python и упакован с помощью PyInstaller, а для скрытого запуска может применять стороннюю загрузку DLL.


Главная фишка HEAVYGRAM — Telegram Bot API. Через ботов вредонос принимает команды, запускает произвольные инструкции в системе, делает скриншоты, собирает список процессов и отправляет украденные данные. Особенно неприятный трюк — кража файлов сессии Telegram Desktop, позволяющая угнать аккаунт без повторного ввода пароля.

Group-IB связывает кампанию с группировкой Handala Hack. Аналитики считают её интернет-персоной Void Manticore, также известной как Storm-0842 и Red Sandstorm и предположительно действующей в интересах иранской разведки.

Защитникам советуют следить за командами PowerShell, меняющими исключения Defender, ограничить запуск непроверенных скриптов и проверять подозрительные обращения к Telegram Bot API.

RSS: Новости на портале Anti-Malware.ru