ФБР заявляет о причастности Северной Кореи к двум вирусным атакам

ФБР заявляет о причастности Северной Кореи к двум вирусным атакам

ФБР заявляет о причастности Северной Кореи к двум вирусным атакам

Вредоносы «Joanap» и «Brambul» собирают информацию о ваших системах и отправляют в Северную Корею.

US CERT выпустил техническое предупреждение, в котором говорится, что два образца вредоносных программ являются инструментами северокорейского правительства.

В уведомлении  говорится, что Департамент внутренней безопасности Соединенных Штатов (DHS) и Федеральное бюро расследований (ФБР) идентифицировали IP-адреса, связанные с двумя семействами вредоносных программ, используемых правительством Северной Кореи.

Joanap считается двухступенчатой программой, которая устанавливает одноранговые каналы связи для управления бот-сетями, предназначенными для других операций.

Joanap позволяет фильтровать данные, устанавливать и запускать дополнительные нагрузки, а также настраивать прокси на взломанных устройствах.

При запуске Brambul пытается установить контакт с системами-жертвами и IP-адресами в местных подсетях зараженных устройств. В случае успеха приложение пытается получить несанкционированный доступ через протокол SMB (порты 139 и 445), запустив атаку с использованием перечня встроенных паролей. Кроме того, вредоносная программа генерирует случайные IP-адреса для дальнейших атак.

Если вредонос входит в систему, он передает информацию о ней агентам HIDDEN COBRA с использованием встроенных адресов электронной почты. Эта информация включает в себя IP-адрес и имя хоста, а также имя пользователя и пароль. Агенты HIDDEN COBRA могут использовать эту информацию для удаленного доступа к взломанной системе через протокол SMB.

«HIDDEN COBRA» — это кодовое название применяется в США для операций группы киберпреступников, связываемой с правительством Северной Кореи.

Оба вредоноса были активны с 2009 года и нацелены на множественные жертвы во всем мире, в том числе в США, в частности, на средства массовой информации, аэрокосмическую, финансовую и критически важную инфраструктуру.

Предупреждение включает загружаемые списки IP-адресов, с которыми сообщается вредонос, чтобы помочь их заблокировать.

 

Яндекс включил в карты новый режим для защиты от сбоев GPS

В «Яндекс Картах» появился новый режим навигации «По шагам». Он предназначен для районов, где возникают проблемы с определением геопозиции. Чтобы включить режим, достаточно нажать специальную кнопку на экране — при этом карта фиксируется и больше не зависит от данных геолокации.

Как рассказали в «Яндексе» изданию «Коммерсантъ», после активации режима маршрут разбивается на последовательные этапы с указанием направления движения, расстояния до следующей точки и ближайшего ориентира.

Кроме того, при слабом сигнале сервисы «Карты» и «Навигатор» предлагают пользователю уточнить своё местоположение. Оно фиксируется вручную, что помогает избежать резких «телепортаций» на карте при сбоях в работе GPS и других спутниковых систем позиционирования.

Массовые проблемы с GPS впервые возникли в 2023 году после атаки беспилотников на Кремль. Тогда спецслужбы начали активно использовать генераторы помех, что заметно повлияло на работу систем геопозиционирования.

«Мы стремимся улучшить опыт водителей в „Картах“ и „Навигаторе“ и сделать поездки более предсказуемыми даже при нестабильном сигнале GPS, — прокомментировал старший менеджер продукта команды „Навигации“ в „Яндекс Картах“ Артём Звягин. — Новый режим помогает избежать „телепортаций“ и показывает ключевые ориентиры, чтобы пользователи могли комфортно продолжать движение во время сбоев геопозиции».

RSS: Новости на портале Anti-Malware.ru