Facebook зафиксировала попытки повлиять на результаты выборов в США

Facebook зафиксировала попытки повлиять на результаты выборов в США

Facebook зафиксировала попытки повлиять на результаты выборов в США

Facebook опять выявила кибервторжение, в ходе которого преступники пытались повлиять на результаты парламентских выборов в США. Эти выборы намечены на ноябрь этого года. На этот раз социальная платформа не стала связывать действия злоумышленников с Россией.

В официальном сообщении, которое датируется вчерашним числом, соцсеть так обрисовала ситуацию:

«Сегодня мы удалили 32 страницы и учетные записи из сервисов Facebook и Instagram. Есть основания полагать, что эти аккаунты участвовали в координированной злонамеренной киберакции. Такое поведение недопустимо на платформе Facebook».

В Facebook отметили, что в настоящее время компания находиться на ранних этапах расследования данного инцидента, но уже сейчас есть подозрения, что эта акция напрямую связана с протестами, которые должны пройти на следующей неделе в Вашингтоне.

Соцсеть подчеркнула, что на этот раз она столкнулась с куда более подготовленными киберпреступниками, так как вычислить их оказалось не так просто, как «российских хакеров», стоящих за нападением на выборы президента США в 2016 году.

Вредоносную активность удалось отследить благодаря использованию сомнительными аккаунтами VPN для публикации своих сообщений.

Facebook пообещала держать пользователей в курсе дальнейшего развития событий, заверив, что все, кто причастен к незаконной деятельности на платформе, будут заблокированы, а их учетные записи удалены.

Напомним, что совсем недавно основатель и бессменный лидер социальной платформы Facebook Марк Цукерберг заявил, что его компания располагает недвусмысленными свидетельствами попыток России вмешаться в ход выборов президента США, прошедших в 2016 году.

Цукерберг отметил, что первые сигналы были зафиксированы в середине 2015 года, о чем компания незамедлительно проинформировала ФБР.

Авторы атак через апдейтер Notepad++ все время меняли цепочку заражения

В «Лаборатории Касперского» изучили данные телеметрии об атаках с использованием обновлений Notepad++ и пришли к выводу, что за три месяца злодеи как минимум трижды переписывали заново схему заражения.

Изменялось все: используемые IP-адреса, домены, хеши файлов с полезной нагрузкой. Во всех случаях в финале на Windows-машину жертвы устанавливался маячок Cobalt Strike, обеспечивающий удаленный доступ атакующим.

В поле зрения других специалистов по ИБ попал и был обнародован лишь один порядок доставки вредоносов под видом апдейта Notepad++. Новое исследование расширило список известных индикаторов компрометации, и потенциальные жертвы заражения теперь могут провести более тщательную проверку своих активов.

 

«Тем, кто уже проверил свои системы по известным IoC и ничего не нашёл, не стоит думать, что угрозы нет, — предупреждает эксперт Kaspersky GReAT Георгий Кучерин. — Поскольку злоумышленники часто меняли инструменты, нельзя исключать, что существуют и иные цепочки заражения, которые пока ещё не выявлены».

На настоящий момент выявлены несколько мишеней, заинтересовавших авторов атаки на Notepad++ (все попытки заражения пресечены):

  • индивидуальные пользователи продукта во Вьетнаме, Сальвадоре, Австралии;
  • госструктура Филиппин;
  • финансовая организация в Сальвадоре;
  • вьетнамский ИТ-провайдер.

RSS: Новости на портале Anti-Malware.ru