ФСБ пресекла деятельность киберпреступной группы в Челябинске

ФСБ пресекла деятельность киберпреступной группы в Челябинске

ФСБ пресекла деятельность киберпреступной группы в Челябинске

В Челябинской области сотрудники ФСБ пресекли деятельность международной киберпреступной группы. Участники группировки разрабатывали вредоносные программы, помогающие незаконно получить информацию.

«Управлением ФСБ России по области пресечена деятельность международной хакерской группы, специализирующейся на разработке вредоносного программного обеспечения для несанкционированного копирования компьютерной информации и преодоления средств защиты систем кредитных организаций, социальных сетей, почтовых сервисов», — цитируют СМИ сообщение спецслужбы.

Также стало известно, что один из киберпреступников проживает в Челябинской области. В его квартире правоохранители провели обыск, в ходе которого была изъята компьютерная техника, доказывающая причастность подозреваемого к киберпреступлениям.

В отношении жителя Челябинской области возбуждено уголовное дело о создании, использовании и распространении вредоносных компьютерных программ.

В феврале мы сообщали, что власти США арестовали подозреваемых в недавних взломах банкоматов. В результате получения доступа к системам банкоматов злоумышленникам удавалось заставить ATM «выплевывать деньги».

Как утверждает следствие, киберпреступники использовали вредоносную программу под названием Ploutus-D, они начали заражать банкоматы с января 2017 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в UEFI Shell позволяет обойти Secure Boot на 200 000 ноутов

При разборе шелл-кода UEFI, подписанного сертификатом Microsoft, исследователи из Eclypsium обнаружили уязвимость, которую, по их словам, можно описать лишь как встроенный бэкдор — притом с доверенной подписью.

Легитимные инструменты диагностики предоставляли возможность получения доступа к памяти на чтение/запись с помощью команды mm (memory modify).

Оказавшись в руках злоумышленника, подобный инструмент позволяет эффективно нейтрализовать защиту Secure Boot и загрузить в систему любой код, в том числе буткит или руткит.

В доказательство своих выводов эксперты продемонстрировали атаку на Security Architectural Protocol, отвечающий за соблюдение политик Secure Boot в процессе начальной загрузки:

 

Уязвимые командные оболочки были обнаружены в прошивках UEFI, распространяемых в качестве обновления для Linux-компьютеров Framework. Тестирование с помощью специально созданных скриптов показало, что это не единственный затронутый вендор.

Получив уведомление, в Framework Computer удостоверились в наличии проблемы, определили охват (несколько моделей ноутбуков и десктопов, суммарно около 200 тыс. устройств) и в срочном порядке стали исправлять ситуацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru