Жителям Волгограда вернут деньги из-за кибератак на устройства Cisco

Жителям Волгограда вернут деньги из-за кибератак на устройства Cisco

Жителям Волгограда вернут деньги из-за кибератак на устройства Cisco

Руководство компании «Вист-онлайн» пообещало волгоградцам компенсацию за неудобства, вызванные кибератаками на устройства Cisco. Ранее волгоградские СМИ сообщали о сотнях местных жителей, оставшихся без интернета.

«После вечерней атаки на оборудование почти 200 устройств Cisco оказались стерты в считанные минуты», — докладывают представители «Вист-онлайн». — «Восстановить оборудование удаленно не удалось. Из-за шквала звонков из строя вышел и телефон».

Из-за таких форс-мажорных обстоятельств целых 10 бригад все выходные осуществляли проверку узлов связи по всей Волгоградской области.

«За выходные специалисты восстановили всё оборудование», — цитируют СМИ представителей «Вист-онлайн». — «Всем клиентам пополнят баланс на три дня. В ближайшие дни они получат SMS-оповещения».

Кибератаки, о которых идет речь, начались вечером 6-го апреля. Настолько массовый характер — без интернета осталось практически пол-России — был обусловлен обнаруженной в устройствах Cisco уязвимостью (CVE-2018-0171).

Вся проблема была в Cisco Smart Install. Удачная эксплуатация этой бреши может позволить злоумышленнику удаленно выполнить команды на устройствах. В процессе атакующий даже может удалить конфигурацию устройства, записав вместо нее свои файлы.

Подпишитесь на новости

Gemini на подхвате у трояна: RATHat осваивает чужие Android-смартфоны

Банковский троян RATHat использует Google Gemini как помощника для заражения смартфонов. По данным исследователей из Cleafy, нейросеть помогает вредоносу ориентироваться в незнакомых интерфейсах Android, а его операторам — выбирать жертв побогаче.

Как сообщают специалисты, всё начинается с маскировки под легитимное приложение и уговоров включить специальные возможности — Accessibility.

Получив доступ, троян самостоятельно активирует беспроводную отладку и подключается к устройству через ADB. Дальше оператор может развернуть отдельный сервис на Go с правами системного пользователя.

И вот неприятный фокус: удалить приложение недостаточно. Сервис работает отдельно и способен оставаться активным до перезагрузки, а также возвращать удалённый APK.


Gemini помогает RATHat обходить различия между версиями Android, языками и оболочками производителей. Когда обычный сценарий нажатий буксует, троян отправляет модели структуру интерфейса и просит подсказать, где нужная кнопка. Меньше ручной настройки — больше возможностей автоматизировать заражение.


На стороне злоумышленников ИИ разбирает перехваченные СМС, оценивает банковские остатки и помогает сортировать устройства по привлекательности.


С апреля Cleafy выявила почти 100 развёртываний управляющей инфраструктуры. Исследователи предполагают модель «вредонос как услуга».

RSS: Новости на портале Anti-Malware.ru