МИД России обвинил Trend Micro и Eset в связях с ЦРУ и АНБ

МИД России обвинил Trend Micro и Eset в связях с ЦРУ и АНБ

МИД России обвинил Trend Micro и Eset в связях с ЦРУ и АНБ

Департамент информации и печати МИД России дал комментарии по поводу возможных провокаций в информационном пространстве, связанных с обвинениями в адрес России во вмешательстве в подготовку и проведение зимних Олимпийских игр в Республике Корея.

Министерство считает, что развязанная против России информационная война продолжает набирать обороты и со стороны других государств стало принято винить во всем кибервмешательство со стороны России.

«Нам известно, что в западных СМИ планируется вброс псевдорасследований на тему «русского следа» в хакерских атаках на информационные ресурсы, связанные с проведением зимних Олимпийских Игр в Республике Корея. Никаких доказательств, естественно, миру, как и прежде, представлено не будет. К этой антироссийской кампании могут быть привлечены не только ангажированные СМИ («Вашингтон пост», «БаззФид» и др.), но и давно имеющие тесные связи с ЦРУ и АНБ IT-компании («Трэтконнект», «ТрендМикро», «Есет» и др.)», — пишет ведомство на своем сайте.

«Подозреваем, что таким образом готовится очередная провокация. Видим в ней знакомый сценарий: по той же схеме Россию обвиняли в «срежиссированной» атаке на своих же миротворцев в Южной Осетии в день открытия Олимпийских игр в Пекине в 2008 году. Последующее расследование показало, что напала Грузия. Очевидно, за эти годы  ничего нового не изобретено. Определенные силы вновь пытаются использовать алгоритм «российской угрозы» олимпийскому движению».

Департамент считает, что любые обвинений России в попытке подрыва международной информационной безопасности совершенно нелепы, так как именно Россия «уже более двадцати лет выступает на международной арене с целым рядом конкретных, конструктивных предложений, которые реально укрепили бы МИБ, помогли бы миру справиться с угрозами в цифровой сфере».

Также МИД сообщает, что Россия готова помочь в любом расследовании киберинцидентов и атак на любое иностранное государство. Однако лишь в том случае, если речь идет о реальном сотрудничестве. Отмечается, что ситуацию вокруг России нагнетают именно те государства, которые наращивают собственный военный киберпотенциал, ведут незаконную слежку и нарушают права человека.

Буквально сегодня мы писали, что глава WADA, по данным Fancy Bears, нанят Канадой для устранения российской сборной.

VolkLocker: новый шифровальщик хранит ключи в виде простого текста

Хактивистская группировка CyberVolk, которую на Западе связывают с пророссийской сценой, снова объявилась после нескольких месяцев тишины — и не просто так, а с собственной программой-вымогателем. Вредонос явно недоработали, поскольку он хранит ключи в виде простого текста.

Летом CyberVolk запустила обновлённую версию своего шифровальщика CyberVolk 2.x, он же VolkLocker. Вся его инфраструктура находится целиком в Telegram. И такой подход делает жизнь киберпреступников проще.

Через мессенджер CyberVolk может:

  • генерировать сборки шифровальщика,
  • управлять атаками,
  • вести учёт жертв,
  • отправлять сообщения пострадавшим,
  • заниматься всей «бизнес-логикой» — не выходя из Telegram.

Фактически, даже минимальные технические навыки больше не нужны: Telegram-боты и автоматизация делают всю грязную работу.

При всей этой «продвинутости» разработчики VolkLocker допустили почти анекдотическую ошибку. Как выяснил старший исследователь SentinelOne Джим Уолтер, мастер-ключи шифрования оказались жёстко прописаны прямо в исполняемых файлах.

Речь идёт об одном и том же ключе, которым шифруются все файлы в системе жертвы. Более того, зловред ещё и сохраняет открытый текстовый файл с этим ключом во временной директории %TEMP%.

По словам Уолтера, это, скорее всего, «тестовый артефакт, случайно попавший в боевые сборки». Проще говоря, разработчики забыли вычистить отладочный код. В результате у жертв появляется реальный шанс восстановить данные без уплаты выкупа.

 

Группировку CyberVolk впервые подробно описали ещё в прошлом году. В отличие от таких известных коллективов, как CyberArmyofRussia_Reborn или NoName057(16), которых власти США напрямую связывают с Кремлём, у CyberVolk нет явных следов прямого государственного кураторства.

 

Есть и ещё одно отличие: если большинство идеологически мотивированных групп ограничиваются DDoS-атаками «для шума», CyberVolk делает ставку именно на шифровальщики.

Большую часть 2025 года группировка провела в тени — Telegram несколько раз банил их каналы и ботов. Но уже в августе CyberVolk вернулась с новым RaaS-предложением.

Что умеет VolkLocker:

  • написан на Go
  • работает на Windows и Linux
  • использует AES-256 в режиме GCM
  • повышает привилегии и обходит UAC
  • имеет настраиваемые списки исключений по файлам и каталогам
  • встроенный Telegram-C2 для управления заражёнными системами

При сборке шифровальщика оператор указывает:

  • биткоин-адрес,
  • токен Telegram-бота,
  • ID чата,
  • дедлайн выкупа,
  • расширение зашифрованных файлов,
  • параметры самоуничтожения.

Некоторые «партнёры» пошли дальше и добавили функции кейлоггера и RAT. С ноября CyberVolk начала активно продвигать свои инструменты:

  • RaaS (одна ОС) — 800–1 100 долларов;
  • RaaS (Windows + Linux) — 1 600–2 200 долларов;
  • RAT или кейлоггер — 500 долларов за штуку.

RSS: Новости на портале Anti-Malware.ru