Американские подростки попробуют взломать систему выборов США

Американские подростки попробуют взломать систему выборов США

Американские подростки попробуют взломать систему выборов США

На фоне озабоченности американских властей взломом выборов эксперты разработали интересный конкурс, который покажет слабые места избирательных процедур. В частности, Национальный комитет Демократической партии США организует мероприятие, на котором американские дети и подростки смогут попытаться взломать систему выборов.

В конкурсе смогут принять участие все желающие от 8 до 16 лет. Им дадут копии актуальных сайтов, на которых местные власти обычно размещают результаты выборов.

Подростки поборются за приз в размере $2 500, $500 из которых партия отдаст тому юному хакеру, которому удастся предложить лучшую стратегию кибербезопасности для выборов США.

Представитель издания Wired считает, что система выборов в Штатах настолько слабо защищена, что даже ребенок может вмешаться в эти процессы и повлиять на результаты. Именно поэтому организаторы конкурса приняли решение организовать его именно для такой возрастной категории.

Тем временем со стороны Белого дома уже планируются новые меры противостояния целевым атакам из-за рубежа. Судя по всему, будут введены новые меры по противодействию зарубежным киберпреступникам, спонсируемым Россией, Ираном, Китаем и КНДР. Администрация Дональда Трампа, нынешнего президента США, уже подготовила соответствующий документ.

Больше всех за принятие новых мер выступают: Министерство финансов, Министерство обороны и Государственный департамент.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru