СБУ: Россия атаковала хлоропереливную станцию с помощью VPNFilter

СБУ: Россия атаковала хлоропереливную станцию с помощью VPNFilter

СБУ: Россия атаковала хлоропереливную станцию с помощью VPNFilter

В Службе безопасности Украины (СБУ) считают, что Россия организовала кибератаку на Аульскую хлоропереливную станцию. При этом Россия якобы использовала вредоносную программу VPNFilter. Аульская хлоропереливная станция поставляет химикаты для водоочистных сооружений.

Как стало известно совсем недавно, Аульская хлоропереливная станция является в стране единственным подобным предприятием, которое может обеспечить население очищенной питьевой водой.

«Эксперты в области кибербезопасности установили, что в течение нескольких минут системы управления технологическими процессами и системы обнаружения признаков аварийных ситуаций предприятия были умышленно поражены вредоносной программой VPNFilter с территории России», — передают СМИ сообщение СБУ.

В спецслужбе считают, что продолжительная атака «могла привести к аварии на производстве», благо им удалось вовремя обезвредить зловреда, проникшего в их системы.

О вредоносной программе VPNFilter стало известно в мае этого года, когда ИБ-компания Cisco заявила, что связанные с правительством России киберпреступники, предположительно, готовят масштабную кибератаку на госструктуры Украины. Для этих целей, по словам компании, должен быть использован специальный вредонос.

Специалисты отмечают, что данный вредонос может перехватывать весь трафик, удаленно управлять зараженным устройством и даже выводить его из строя.

Позже ФБР опубликовало рекомендации относительно противодействия этой программе — чтобы справиться с VPNFilter, считают в ФБР, достаточно просто перезагрузить маршрутизатор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружен RatOn — новый Android-троян с NFC-атаками и кражей крипты

Исследователи из ThreatFabric сообщили об обнаружении нового банковского трояна для Android под названием RatOn. Этот зловред объединяет сразу несколько опасных техник — от классических фишинговых «наложек» до NFC-атак, автоматизированных переводов денег и кражи криптокошельков.

Эксперты называют его одной из самых сложных эволюций мобильных вредоносов на сегодняшний день.

RatOn был замечен в июле 2025 года и активно дорабатывался до конца августа. Первые образцы распространялись через сайты со «взрослым» контентом, содержащие «TikTok18+» в названии.

 

Жертвами стали в первую очередь пользователи в Чехии и Словакии. Заражение происходит поэтапно: дроппер просит разрешение на установку приложений из сторонних источников, затем получает доступ к специальным возможностям ОС и правам администратора устройства. После этого загружается основная вредоносная нагрузка, которая позволяет проводить NFC-атаки.

Троян умеет перехватывать управление смартфоном и автоматически выполнять действия в банковских приложениях. Например, ThreatFabric наблюдала, как RatOn самостоятельно запускал чешское банковское приложение, «прокликивал» интерфейс и даже вводил ПИН-код для подтверждения перевода. Это говорит о наличии развитого механизма Automated Transfer System (ATS).

 

 

Опасность не ограничивается банками: RatOn умеет атаковать криптокошельки MetaMask, Trust Wallet, Blockchain.com и Phantom. Он может вводить ПИН-код, открывать настройки восстановления и с помощью кейлоггера красть сид-фразы — то есть фактически полностью перехватывать кошелек жертвы.

Функциональность зловреда впечатляет: поддельные пуш-уведомления, трансляция экрана в реальном времени, отправка СМС, инъекция HTML-оверлеев, блокировка устройства, сброс паролей и интеграция с инструментом NFSkate для атак NFC-relay.

Пока что атаки фиксируются в Чехии и Словакии, но специалисты предупреждают: развитие RatOn продолжается, и в ближайшее время зловред может выйти за пределы региона и запустить масштабные кампании по всей Европе и дальше.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru