В МВД опровергли информацию о проверках у граждан Telegram

В МВД опровергли информацию о проверках у граждан Telegram

В МВД опровергли информацию о проверках у граждан Telegram

Информация о проверках полицией наличия мессенджера Telegram на смартфонах пользователей теперь дошла и до МВД. В федеральном органе подчеркнули, что такая проверка сотрудниками правоохранительных органов не осуществляется.

В официальном сообщении министерства говорится следующее:

«Распространяемая в сети Интернет информация о массовых проверках сотрудниками территориальных органов внутренних дел мобильных телефонов граждан в целях выявления установленных на них мессенджеров и ознакомления с личной перепиской не соответствует действительности».

В МВД напомнили о пунктах Конституции РФ, согласно которым гражданам гарантируется тайна переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений.

«Ограничение этого права допускается только на основании судебного решения», — отметили в органе.

На днях СМИ Смоленской области начали распространять информацию о том, что местные полицейские якобы проверяют наличие в смартфонах граждан запрещенного в России Telegram. Теперь свое слово сказали сами правоохранители — по их словам, эта информация недостоверна.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Малыш Chihuahua Stealer знаком с творчеством рэпера из Воронежа

Объявившийся в прошлом месяце облегченный Windows-стилер распространяется через вредоносные документы Google Drive, при открытии которых запускается обфусцированный скрипт PowerShell — загрузчик.

Проведенный в G DATA анализ показал, что новобранец Chihuahua создан на основе .NET, имеет модульную архитектуру и умело уклоняется от обнаружения.

Цепочку заражения запускает небольшой лаунчер, выполняющий Base64-строку с помощью командлета PowerShell. Это позволяет обойти политики запуска скриптов и незаметно внедрить runtime-логику в закодированную полезную нагрузку.

После декодирования скрипт второй ступени преобразует тяжелый обфусцированный пейлоад — удаляет кастомные разделители и заменяет шестнадцатеричные символы ASCII, динамически воссоздавая сценарий третьей ступени. Подобный трюк призван воспрепятствовать детектированию средствами статического анализа и песочницы.

Деобфусцированный скрипт создает запланированное задание на ежеминутный запуск проверки папки «Недавние места» на наличие маркеров инфицирования (файлов .normaldaki). При положительном результате происходит соединение с C2 для получения дальнейших инструкций.

На последней стадии заражения на машину жертвы скачиваются NET-сборка и финальный пейлоад — Chihuahua Stealer (VirusTotal52/72 на 14 мая), который расшифровывается и грузится в память для выполнения.

 

Примечательно, что при запуске вредонос вначале печатает в консоли текст песни из репертуара Джона Гарика — классический образец российского трэпа в транслите. Как оказалось, за это отвечает функция DedMaxim().

 

После столь необычной прелюдии инфостилер приступает к выполнению основных задач:

  • дактилоскопирует зараженную машину (использует WMI для получения имени компьютера и серийного номера диска);
  • крадет данные из браузеров и расширений-криптокошельков, которые находит по списку известных ID;
  • пакует собранную информацию в ZIP-файл с расширением .chihuahua, шифруя его по AES-GCM с помощью Windows CNG API;
  • отправляет добычу на свой сервер по HTTPS.

Завершив работу, зловред тщательно стирает следы своей деятельности — используя стандартные команды, удаляет созданные запланированное задание, временные файлы и консольный вывод.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru