Опубликовано видео задержания распространявших CTB-Locker хакеров

Опубликовано видео задержания распространявших CTB-Locker хакеров

Опубликовано видео задержания распространявших CTB-Locker хакеров

На прошлой неделе румынские власти арестовали трех человек, подозреваемых в заражении компьютерных систем шифрующей файлы вредоносной программой CTB-Locker. Двое других членов этой группы были арестованы в Бухаресте в ходе параллельного расследования.

Правоохранители обыскали шесть домов, получив в ходе обыска жесткие диски, ноутбуки, внешние устройства хранения данных, устройства для шифрования данных и многочисленные документы. Преступную группу привлекают к уголовной ответственности за несанкционированный доступ к компьютерам и злоупотребление устройствами с целью совершения киберпреступлений и шантажа.

В начале 2017 года румынские власти получили подробную информацию от других властей о том, что группа румынских граждан была вовлечена в рассылку спам-сообщений. Этот спам маскировался под письма отправленные известными компаниями в таких странах, как Италия, Нидерланды и Великобритания.

Целью являлось заразить системы и зашифровать данные с помощью программы-вымогателя CTB-Locker (он же Critroni). Каждое письмо содержало вложение, представляющееся как счет-фактура, а на самом деле являющееся вредоносным файлом. После открытия такого файла в системе Windows происходило шифрование файлов.

Ниже приведено видео задержания этих киберпреступников.

GPT-6 Astra научилась создавать эксплойты со стопроцентной точностью

OpenAI представила GPT-6 Astra, назвав её самой интеллектуальной и согласованной с человеком моделью в мире. Новинка умеет работать с компьютером и браузером, писать код, решать научные задачи, а также и настолько хорошо создавать эксплойты, что выпускать её без предохранителей корпорация благоразумно не стала.

На ExploitBench, где ИИ превращает известные уязвимости в работающие эксплойты, Astra набрала 100%.

Предыдущая GPT-5.6 Sol получила 78,5%. В отдельном тесте на свежих уязвимостях модель достигла выполнения произвольного кода в 39% случаев против 11,5% у предшественницы и попутно обнаружила две неизвестные 0-day. Информацию о них OpenAI передаёт разработчикам затронутого софта.

Экспертные испытания без публичных ограничений показали, что Astra способна использовать неизвестные уязвимости для выполнения кода в защищённых браузерах и создавать эксплойты для повышения привилегий в современных ОС.

Поэтому публичная версия ограничена безопасным анализом кода и подготовкой исправлений. Запросы на создание PoC-эксплойтов она будет отклонять. Расширенный доступ для проверки уязвимостей, анализа вредоносных программ и разработки средств обнаружения OpenAI планирует выдавать защитникам через программу Daybreak.

Компания также усилила защиту от джейлбрейка и внедрила мониторинг действий модели. Проверки могут останавливать даже легитимные задачи по кибербезопасности и требовать подтверждения пользователя.

Сейчас Astra получают отдельные организации. Затем модель появится у подписчиков ChatGPT Plus, Pro, Business и Enterprise, а также в API, Microsoft Azure и AWS Bedrock.

Параллельно OpenAI пообещала направить $1 млрд на предоставление передовых ИИ-инструментов энергетикам, банкам, водоканалам, госорганам и разработчикам open source.

RSS: Новости на портале Anti-Malware.ru