Fancy Bear атакуют госучреждения с помощью нового руткита

Fancy Bear атакуют госучреждения с помощью нового руткита

Fancy Bear атакуют госучреждения с помощью нового руткита

Исследователи в области безопасности из антивирусной компании ESET утверждают, что у них есть доказательства использования «российскими хакерами» Fancy Bear новой сложной вредоносной программы, с помощью которой они атакуют государственные учреждения.

По словам исследователей, благодаря новому инструменту возможности киберпреступной группы прилично возросли. Есть мнение, что Fancy Bear (или APT28) сейчас сильны как никогда. А все из-за использования руткита в целевых атаках.

Эксперты не назвали конкретных госучреждений, на которые совершались атаки, однако они все же уточнили, что группировка атаковала Балканский полуостров и страны Европы.

Вредонос, получивший название LoJax, частично использует LoJack — специально разработанный инструмент, помогающий отслеживать и блокировать украденные ноутбуки. LoJack помогает удаленно блокировать и отслеживать местоположение украденного ноутбука, а также удалять на нем все файлы.

Преимущество использования этого инструмента заключается в том, что его крайне сложно удалить, даже при переустановке операционной системы.

LoJax, как и другие похожие руткиты, внедряется в прошивку устройства и запускается при загрузке операционной системы. Таким образом, от него крайне сложно избавиться — придется переустанавливать всю прошивку.

Специалисты обнаружили присутствие LoJax в системах, которые уже до этого были заражены другими вредоносными программами, используемыми Fancy Bear. Среди них были бэкдоры и прокси-инструменты.

В мае мы сообщали, что Fancy Bear начали использовать LoJack для ноутбуков (LoJack for Laptops), специально разработанный инструмент, помогающий отслеживать и блокировать украденные ноутбуки.

Мошенники крадут личности туристов для обмана других путешественников

Облюбовавшие Telegram мошенники предлагают аренду жилья российским любителям отдыха за рубежом, используя ранее украденные личные данные других обманутых туристов. Тренд уже приобрел массовый характер.

Целью данной аферы является отъем денег под предлогом оплаты брони. Очередное свидетельство подобного мошенничества представлено в телеграм-канале «База».

Задумав поездку в Таиланд, жительница Тулы Анастасия обратилась за помощью к менеджеру из контактов Дарьи Ловчевой. Та предложила несколько вариантов проживания в Пхукете и посоветовала почитать отзывы в созданной ею профильной группе.

После выбора претендентка скинула свои паспортные данные и внесла предоплату в размере 30%. Когда ей сообщили о необходимости уплаты еще 50% стоимости аренды, россиянка заподозрила подвох и потребовала возврат, однако собеседница исчезла из чата.

Как выяснилось, мошеннический сервис гостеприимства объявился в мессенджере в результате кражи личности Дарьи Логачевой, совершенной при аналогичном бронировании тайского жилья. Новоявленная туристка из Тулы теперь переживает, что ее данные тоже могут быть использованы для обмана других путешественников.

Схожим образом злоумышленники крадут деньги у желающих отдохнуть во Вьетнаме, Франции, Италии, Индонезии. Менее изощренные мошеннические схемы, ориентированные на туристов, обычно используют обзвон либо фишинговые сайты, активно плодящиеся перед долгими праздниками и в сезон летних отпусков.

RSS: Новости на портале Anti-Malware.ru