США и союзники также обвинили Россию в причастности к атаке NotPetya

США и союзники также обвинили Россию в причастности к атаке NotPetya

США и союзники также обвинили Россию в причастности к атаке NotPetya

Власти США обвинили Россию в организации кибератаки, в которой использовался вредонос NotPetya. Более того, к подобным обвинениям присоединились правительство Австралии и министр обороны Дании.

Сара Сандерс, пресс-секретарь Белого дома, так прокомментировала обвинения:

«Кремль постоянно пытается дестабилизировать Украину, а эта кибератака представляет собой еще один шаг в эту сторону».

Также Сандерс отметила, что такая масштабная атака была полным «безрасудством», которое привело к последствиям для предприятий по всему миру. Еще с одним заявлением выступил министр по делам правоохранительных органов и кибербезопасности Австралии Энгус Тэйлор.

«Основываясь на информации австралийских разведывательных агентств и после консультаций с властями США и Объединенного Королевства, правительство Австралии пришло к выводу, что власти России поддерживали злоумышленников, ответственных за инцидент», — заявил господин Тэйлор.

Не остался в стороне и Клаус Йорт Фредриксен, министр обороны Дании, который также считает, что Россия причастна к кибератаке, в ходе которой использовалась вредоносная программа NotPetya.

«Это стратегия, подрывающая западные демократии. Безусловно, мы должны защищать себя от этого. У меня нет иллюзий насчет того, что русские признают, что стоят за этим», — цитирует kommersant.ru министра.

Напомним, что ранее Великобритания обвинила Россию в кибератаке с помощью вредоноса Petya.

В кремле прокомментировали данные обвинения, о чем сообщил пресс-секретарь президента РФ Дмитрий Песков.

«Мы категорически отвергаем подобные обвинения, мы считаем их бездоказательными, беспочвенными, и, собственно, это ни что иное как продолжение такой не основывающейся на каких бы то ни было доказательствах русофобской кампании», — заявили в Кремле.

Сотни бесплатных VPN для Chrome сливали трафик в один прокси

Исследователи из Socket обнаружили в Chrome Web Store масштабную сеть из 737 расширений, выдававших себя за бесплатные VPN. За операцией стояли как минимум 40 аккаунтов разработчиков, а 274 дополнения копировали названия 66 известных сервисов и брендов.

В списке чужих масок оказались Proton VPN, NordVPN, Surfshark, ExpressVPN, AmneziaVPN, AntiZapret и даже Cloudflare 1.1.1.1.

Кампания была ориентирована преимущественно на русскоязычных пользователей, желающих открыть Instagram (принадлежит Meta, признанной экстремистской и запрещённой в России), ChatGPT, YouTube и другие заблокированные ресурсы.

После нажатия кнопки Connect расширения направляли практически весь браузерный трафик через фиксированный SOCKS5-прокси на порте 1082. Исключение делалось только для локальных адресов. Никакого раздельного туннелирования: оператор получал положение посредника между пользователем и интернетом.

Такая схема позволяет видеть IP-адреса, посещаемые узлы и метаданные TLS SNI, а незашифрованный HTTP-трафик — читать полностью, включая отправленные пароли.

 

При этом Socket не утверждает, что оператор действительно сохранял, изменял или похищал данные. Доказан другой неприятный факт: люди искали приватность, а незаметно передавали свои сеансы неизвестному посреднику.

Следы в коде и инфраструктуре связывают расширения с сервисом Myxa VPN, или «Муха VPN». Общих операторов выдали домены, идентификаторы аналитики, строки поставщика и даже пути сборки с названием myxa-work.

 

Некоторые дополнения получали удалённые конфигурации уже после проверки магазина. Другие маскировали обращения к инфраструктуре через DNS-over-HTTPS. Платные серверы тоже оказались с приветом: все 200 проверенных адресов в пяти странах не разрешались через DNS.

На момент сбора данных 516 расширений ещё оставались в магазине, хотя Google уже удалила 221. Пользователям советуют снести подозрительные VPN-дополнения, проверить настройки прокси и сменить пароли, вводившиеся на HTTP-страницах.

RSS: Новости на портале Anti-Malware.ru