Кибервторжение в выборы США произошло из Химок

Кибервторжение в выборы США произошло из Химок

Кибервторжение в выборы США произошло из Химок

Американским спецслужбам удалось выяснить точный адрес киберпреступников, которые, предположительно, вторглись в процесс выборов США в 2016 году. Род Розенстайн, заместитель генерального прокурора, заявил, что двое киберпреступников осуществляли свою незаконную деятельность из дома, расположенного по адресу: улица Кирова, дом № 22 в Химках.

«Хакеры», о которых говорит Розенстайн, являются частью группы киберпреступников, которых в настоящее время Вашингтон обвиняет во вмешательстве в демократический процесс выборов главы Штатов.

Всего насчитывается 12 россиян, которых США подозревают в киберпреступной деятельности.

Пока сложно сказать, как повлияет новая информация о местонахождении киберпреступников на отношения Америки и России. В сущности, ничего нового, просто атаковали из Химок.

Учитывая, что Путин сегодня разрешил спецпрокурору США Роберту Мюллеру допросить этих «12 хакеров из ГРУ», новая информация может поступить довольно скоро.

Такое решение глава РФ принял согласно договору, заключенному в 1999 году, — документ предполагает взаимопомощь стран по уголовным делам. Владимир Путин отметил, что договор «работает эффективно».

Трамп давно высказывал желание обсудить с главой России эту тему, недавно в интервью телеканалу CBS американский лидер еще раз подтвердил, что этот вопрос будет подниматься на встрече глав государств в Хельсинки.

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru