Одним из оборонных приоритетов ЕС является борьба с киберугрозами России

Одним из оборонных приоритетов ЕС является борьба с киберугрозами России

Евросоюз определил для себя основные приоритеты, касающиеся оборонной стратегии на следующий год. Наверное, мало кого удивит тот факт, что одним из основных приоритетов для Европы является противостояние киберугрозам, которые, как уверены в ЕС, исходят от России.

Прежде всего Евросоюз обеспокоен возможными попытками вмешательства в грядущие выборы в Европарламент, которые будут проходить 23-26 мая 2019 года. Для решения насущных проблем депутаты предложили создать специальную структуру — Совет безопасности ЕС.

Этому совету будет доверено решать вопросы обороны и некоторые внешнеполитические проблемы. Авторы инициативы считают, что современные условия ставят перед фактом — одна страна в одиночку не сможет справиться со всеми проблемами безопасности.

Поэтому, считают в ЕС, странам-участницам Союза необходимо объединиться в борьбе с актуальными проблемами, среди которых также были названы теракты, миграция, пропаганда и дезинформация в цифровом пространстве.

Депутаты также призвали страны отодвинуть национальные интересы на второй план, когда требуется сплочение общих усилий и совместное принятие решения.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишеры играют в лего: сборка HTML-кода с помощью JavaScript из облака

Выявлена необычная фишинговая кампания, нацеленная на кражу учетных данных пользователей Microsoft 365. Ее авторы придумали новый трюк для обхода почтовых фильтров: разбили HTML-код фейковой страницы на фрагменты, а для сборки спользуют JavaScript-сценарии, размещенные на бесплатном веб-хостинге.

Поддельные сообщения, рассылаемые фишерами, озаглавлены «price revision» («пересмотр цен»). Тело письма оставлено пустым, имеется только прикрепленный файл с заковыристым именем hercus-Investment|547183-xlsx.H?t|m?l (обратите внимание на неприемлемые знаки).

На первый взгляд это какая-то таблица Excel, однако проверка показала, что вложение — документ HTML. В нем содержится небольшой фрагмент HTML-кода и зашифрованный текст с двумя URL, привязанными к сайту yourjavascript.com — бесплатному веб-сервису для размещения JavaScript-сценариев.

Проведенный в SpiderLabs анализ показал, что оба используемых мошенниками скрипта содержат по два блока закодированного текста. В первом случае расшифровка выявила два фрагмента HTML-кода: — открывающий HTML-тег и JavaScript-код, выполняющий проверку email-адреса и пароля, введенного пользователем.

Второй JavaScript содержит тело HTML-кода (URL-адрес веб-формы) и сценарий, отвечающий за отображение всплывающего окна сообщения с просьбой повторить вход.

 

В результате сборки всех эти фрагментов пользователю будет выведена фальшивая страница регистрации с его email-адресом, проставленным для пущей убедительности. Фишеры также не поленились реализовать проверку длины вводимого жертвой пароля.

После его кражи жертве сообщат, что ввод некорректен, и попросят повторить попытку.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru