Российские тролли нацелились на выборы президента США в 2020 году

Российские тролли нацелились на выборы президента США в 2020 году

Российские тролли нацелились на выборы президента США в 2020 году

В США подозревают, что российская армия «троллей» ищет пути вмешательства в грядущие выборы президента страны, которые должны состояться в 2020 году. Специалисты в области кибербезопасности из FireEye и Symantec заявили, что частью стратегии российских «троллей» является усиление различного рода политических разногласий.

За этой деятельностью, по мнению Запада, стоит Агентство интернет-исследований. Для осуществления поставленной задачи представители агентства пытаются обойти защиту социальных платформ Facebook и Twitter и создать фейковые аккаунты.

Напомним, что эти две социальные сети в последнее время ведут активную борьбу с распространением любого рода недостоверной информации, особенно касающейся политических тем.

Своим мнением поделился Джон Халткист, глава отдела анализа разведывательной информации из компании FireEye:

«Вместо собственноручного создания контента в этой кампании мы наблюдаем усиление уже существующего. Поскольку этот контент может быть отчасти достоверным, зарубежным силам удается спрятаться за третьими лицами».

Другие «хакеры», о которых рассказал Кэндид Вуист, главный исследователь киберугроз из компании Symantec, взламывают устройства для создания большого количества аккаунтов.

Это все делается для создания видимости легитимности происходящего.

В конце февраля прошла информация, что американские военные заблокировали доступ в Сеть российскому Агентству интернет-исследований, которое в США носит неофициальное название «фабрика троллей». В правительстве США считают, что именно эта структура стоит за попытками атак на промежуточные выборы 2018 года.

Фейковое собеседование с трояном: JobStealer крадёт пароли

Эксперты «Доктор Веб» предупредили о распространении трояна JobStealer, который атакует пользователей macOS и Windows. В первую очередь вредоносная программа нацелена на кражу данных из криптокошельков, но также собирает пароли, cookies, данные браузеров, Telegram и другую конфиденциальную информацию.

Схема начинается как обычное предложение о работе. Злоумышленники связываются с потенциальной жертвой, предлагают вакансию и приглашают пройти онлайн-собеседование. Для этого человеку присылают ссылку на сайт якобы платформы для видеоконференций.

Сайты выглядят достаточно аккуратно и имитируют реальные сервисы. Мошенники используют разные названия: MeetLab, Juseo, Meetix, Carolla и другие. В некоторых случаях они даже маскируются под известные решения вроде Webex. Для убедительности создаются телеграм-каналы и аккаунты в соцсетях, чтобы у сервиса была видимость жизни.

 

На macOS жертве предлагают два варианта установки: скачать .dmg-образ или скопировать команду и выполнить её в терминале. В обоих случаях вместо приложения для видеособеседования запускается JobStealer.

 

После старта троян показывает фишинговое окно с сообщением об ошибке и просит ввести пароль от учётной записи пользователя macOS якобы для исправления проблемы.

Затем он начинает собирать данные: сведения о системе, файлы cookie, сохранённые пароли, банковские карты из автозаполнения, данные сотен браузерных аддонов, файлы Telegram, заметки из приложения Notes, а также информацию о наличии Ledger Live и Trezor Suite.

Собранные данные упаковываются в ZIP-архив и отправляются на командный сервер злоумышленников.

Версия JobStealer для Windows работает похожим образом. На некоторых мошеннических сайтах также есть разделы для Linux, iOS и Android, но пока аналитики не фиксировали реального распространения таких вариантов. При этом нельзя исключать, что злоумышленники добавят их позже.

RSS: Новости на портале Anti-Malware.ru