Органы власти США получили вредонос по обычной почте в CD-дисках

Органы власти США получили вредонос по обычной почте в CD-дисках

Органы власти США получили вредонос по обычной почте в CD-дисках

Оказывается, в наши дни можно получить вредоносные программы не только через фишинговые схемы. Некоторые органы власти США сообщили о получении компакт-дисков (CD) через обычную почту, на дисках содержалась вредоносная программа. Есть предположения, что данная «посылка» родом из Китая.

На самом деле, это очень интересный подход, который, скорее всего, вызовет у получателя любопытство — ему захочется узнать, что же находится на этих дисках.

«Источники сообщают, что письма прибыли в конверте с китайским штампом. В них находилось сложно сформулированное письмо с типичными китайскими иероглифами», — утверждает Брайан Кребс, написавший у себя в блоге об этой рассылке.

Дальнейший анализ содержимого показал, что на дисках присутствовали файлы Microsoft Word (.doc) на языке Путунхуа. Некоторые из них содержали вредоносные скрипты Visual Basic.

На данный момент известно, что письма получили такие структуры, как государственные архивы, государственные исторические общества и государственный департамент по делам культуры. Неизвестно, вставлял ли кто-нибудь из сотрудников этих учреждений диск в компьютер.

«Я уверен, что многие из вас скажут, что есть куда более действенные методы доставки вредоносного содержимого. Например, злоумышленники могли бы использовать USB-накопители вместо CD. Однако это в очередной раз доказывает, что у киберпреступности много различных форм, а изобретательность мошенников никуда не делась», — продолжает Кребс.

Авиакомпании, СМИ и магазины: расширен «белый список» интернета

В России расширили так называемый «белый список» сайтов и сервисов, которые продолжают работать даже в периоды ограничений мобильного интернета, вводимых по соображениям безопасности. В перечень добавили сразу несколько десятков новых ресурсов — от госорганов и СМИ до магазинов, авиакомпаний и сервисов повседневных услуг.

На новом этапе в список вошли, в частности, информационный ресурс «Итоги года с Владимиром Путиным», сайты Совета Федерации, МВД и МЧС, движение «Движение первых», а также авиакомпании «Аэрофлот» и «Победа».

Среди инфраструктурных и деловых ресурсов — «Россети», «Росатом Сеть зарядных станций», Московская биржа, оператор связи «Мотив» и портал по поиску работы HeadHunter.

Перечень пополнился и сервисами для повседневных задач: каршерингом «Ситидрайв», логистической компанией «Деловые линии», сетью ресторанов «Вкусно — и точка», онлайн-кинотеатром «Иви», а также крупными торговыми сетями — «ВкусВилл», «Ашан», «Спар», Metro и «Петрович».

Отдельный блок — средства массовой информации. В «белый список» включены как сайты и приложения федеральных телеканалов (Первый канал, НТВ, RT, ОТР, ТВЦ, ТНТ, СТС, «Пятый канал», «РЕН ТВ», «Пятница», «Домашний», «Муз-ТВ», «Мир», «Спас»), так и печатные издания и цифровые СМИ: «Аргументы и факты», «Российская газета», «Ведомости», «Московский комсомолец», а также приложение «Радиоплеер».

Кроме того, список продолжает расширяться за счёт региональных ресурсов. Ранее туда уже входили социально значимые сервисы в сферах здравоохранения, образования, транспорта и региональных госуслуг. Теперь к ним добавились сайты администраций субъектов РФ и дополнительные региональные платформы.

Напомним, что в «белый список» также входят сайты Президента и Правительства России, крупные маркетплейсы (Ozon, Wildberries), сервисы заказа такси («Яндекс», «Максим») и онлайн-кинотеатры («Кинопоиск», «Винк», Kion, Okko). Перечень формируется на основе предложений федеральных и региональных властей и согласовывается с органами, отвечающими за вопросы безопасности. Работа над его расширением продолжается.

RSS: Новости на портале Anti-Malware.ru