В кибератаках на Украину использовались три трояна удаленного доступа

В кибератаках на Украину использовались три трояна удаленного доступа

В кибератаках на Украину использовались три трояна удаленного доступа

Специалисты антивирусной компании ESET раскрыли кибершпионскую кампанию, нацеленную на украинские правительственные учреждения. В этой кибероперации злоумышленники использовали три разных трояна удаленного доступа (RAT), одним из которых был VERMIN.

Впервые VERMIN был замечен в кибератаках экспертами компании PaloAlto Networks. Оказалось, что вредонос разработан для атак на организации Украины.

Теперь же исследователи обнаружили целых три вредоносных программы, предназначенные для кражи конфиденциальных документов. Quasar, Sobaken и Vermin — вот три программы, участвовавшие в этой операции.

Quasar вообще доступен на GitHub, его можно получить абсолютно бесплатно, многие киберпреступники использовали его в своих кампаниях именно благодаря доступности этого трояна. Sobaken представляет собой улучшенную версию Quasar, этот вредонос обзавелся механизмами против песочниц и другими функциями антианализа.

Эксперты обратили внимание, что все три трояна использовали одни и те же командные серверы C&C.

Киберпреступники не использовали какие-либо передовые методы распространения этих вредоносов. Их основным способом доставки троянов был целевой фишинг вкупе с социальной инженерией.

Таким образом, жертвы велись на социальную инженерию, открывали вредоносные письма и запускали у себя трояны удаленного доступа.

«Эти злоумышленники не используют передовые методы распространения вредоносных программ, также у них нет доступа к 0-day уязвимостям. Однако все эти недостатки киберпреступники компенсируют успешным использованием социальной инженерии», — говорится в опубликованном ESET анализе.

В России могут обязать предустанавливать отечественный ИИ на смартфоны

В России рассматривают возможность обязать производителей предустанавливать отечественные ИИ-сервисы на смартфоны и другую электронику. Эту норму могут включить в готовящийся закон о регулировании искусственного интеллекта, сообщают «Известия» со ссылкой на материалы правительства.

По данным издания, Минцифры должно представить документ на согласование в правительство к концу февраля. Детали инициативы пока прорабатываются, но идея в целом продолжает логику уже действующего закона о предустановке российского ПО, который применяется с 2021 года.

В аппарате вице-премьера Дмитрия Григоренко подчеркнули, что предустановка отечественных сервисов — один из способов укрепления технологической независимости. По их словам, у России уже есть собственные маркетплейсы, браузеры, антивирусы и сервисы госуслуг, а теперь — и большие языковые модели. Пользователи должны иметь возможность пользоваться такими решениями по умолчанию.

Сейчас ИИ в смартфонах постепенно становится стандартом. По оценке Mobile Research Group, в 2025 году он был предустановлен примерно на 7% продаваемых в России устройств, а к концу 2026-го доля может вырасти до 10%. Наиболее активно ИИ-функции развивают Samsung и ряд китайских производителей.

Участники рынка считают, что технически внедрить такую норму возможно — опыт обязательной предустановки российского софта уже есть. Однако эксперты предупреждают: отечественным разработчикам придётся конкурировать с зарубежными ИИ-продуктами, которые уже встроены в устройства и активно развиваются.

По словам специалистов, успех будет зависеть от качества решений. Если российские ИИ-сервисы предложат удобные голосовые ассистенты, продвинутую обработку фото и видео, работу офлайн или глубокую интеграцию с популярными сервисами, они смогут завоевать аудиторию. В противном случае пользователи просто удалят ненужные приложения — как это часто происходит и сейчас.

Некоторые эксперты отмечают, что россияне уже активно пользуются ИИ на смартфонах, просто не всегда это осознают — например, общаясь с чат-ботами банков или госструктур.

Будет ли предустановка обязательной и в каком именно виде — станет ясно после публикации законопроекта. Пока речь идёт о проработке механизма и сборе предложений.

RSS: Новости на портале Anti-Malware.ru