Киберполиция Украины задержала хакера, заразившего юзеров по всему миру

Киберполиция Украины задержала хакера, заразившего юзеров по всему миру

Киберполиция Украины задержала хакера, заразившего юзеров по всему миру

Украинские киберполицейские вычислили злоумышленника, который стоит за вредоносной программой DarkComet, заразившей более двух тысяч компьютеров по всему миру. Оказалось, что киберпреступник живет в Львовской области.

Вредонос поразил жителей более чем 50 стран по всему миру. Украинский преступник модифицировал троян специально под свои цели, в итоге программа позволяла получить полный доступ к атакуемым устройствам.

С помощью своего зловреда злоумышленник мог скачивать произвольные файлы на зараженный компьютер, а также модифицировать автозагрузку и реестр системы. Помимо этого, программа обладала и шпионскими возможностями — позволяла делать скриншоты, записывать звук с микрофона и видео c подключенных или встроенных камер.

По сути, DarkComet представляла собой целый злонамеренный комплекс. Например, в программу был встроен келоггер, монитор буфера обмена и даже набор утилит для работы с сетью.

Правоохранители обыскали жилище украинского киберпреступника, в ходе обыска изъяли стационарный компьютер, ноутбук. На жестком диске одного из устройств, принадлежащих хакеру, были найдены доказательства его причастности к вредоносной деятельности — скриншоты зараженных компьютеров.

«Киберполицейским удалось вычислить 42-летнего жителя Львовской области, который распространял модифицированную троянскую программу», — пишет сайт Национальной полиции.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru