Власти Китая атакованы вымогателем GangCrab, подозреваются хакеры КНДР

Власти Китая атакованы вымогателем GangCrab, подозреваются хакеры КНДР

Власти Китая атакованы вымогателем GangCrab, подозреваются хакеры КНДР

Власти китайского города Ичан сообщили, что правительственные чиновники  КНР на днях подверглись атаке программы-вымогателя GangCrab. Вредонос рассылался злоумышленниками по электронной почте. Официальные лица подозревают участие КНДР в этих атаках.

Соответствующую информацию опубликовал официальный сайт города Ичан. В заявлении отмечается, что Национальный центр информационной безопасности и сетей зафиксировал атаки иностранных хакеров на ресурсы, принадлежащие государственным ведомствам.

В ходе этих атак целям рассылались электронные письма, содержащие вредоносную программу, возможности которой позволяли шифровать файлы жертвы.

Злонамеренные письма содержали заголовок «Вы обязаны отчитаться перед полицией в 3 часа дня 11 марта!» («You must report to the police at 3:00 pm on March 11!»). Также в письмах содержалось вложение в виде RAR-архива под именем «03-11-19.rar».

В архиве содержалась вредоносная программа GangCrab версии 5.2.

При запуске этой программы на компьютере она начинает шифровать весь жесткий диск жертвы, а затем инструктирует установить защищенный браузер Tor. После этого необходимо через Tor зайти на сайт для оплаты выкупа в криптовалюте.

В заявлении чиновников есть информация о том, что атаки начались 11 марта. На данный момент неизвестен масштаб этой кибероперации, но некоторые правительственные компьютеры все же стали жертвой злоумышленников.

Как полагают официальные лица, за атаками могут стоять киберпреступники из КНДР. На эту мысль чиновников натолкнуло имя отправителя одного из вредоносных писем — «Min, Gap Ryong». Это корейское имя.

DuckDuckGo для iOS научился отрезать рекламный хвост у ссылок

DuckDuckGo решил избавить пользователей iPhone от цифрового мусора, который прилипает к ссылкам. В приложении появилась функция Copy Clean Link: она удаляет из адреса параметры отслеживания перед копированием в буфер обмена.

Обычная ссылка может выглядеть безобидно лишь до первого вопросительного знака.

После него нередко тянется внушительный хвост из utm_source, utm_campaign, fbclid и других идентификаторов. Они помогают рекламным платформам и сайтам определять источник перехода, анализировать действия пользователей и собирать дополнительные данные.

Вместо длинного адреса вида:

example.com/article.html?utm_source=facebook&fbclid=...

DuckDuckGo скопирует:

example.com/article.html

Никакой ручной хирургии и попыток понять, какую часть ссылки ещё можно удалить, не сломав страницу. Чистый адрес можно сразу отправить в чат, письмо или семейную беседу, не снабжая получателя пригоршней рекламных меток.

Функция появилась в обновлении приложения DuckDuckGo для iOS, выпущенном в конце июля. Пока неизвестно, когда она доберётся до Android.

Впрочем, превращать Copy Clean Link в волшебный плащ-невидимку не стоит. Инструмент только очищает скопированный адрес. После открытия страницы сайт всё ещё может использовать куки и другие средства отслеживания, здесь результат зависит уже от настроек и возможностей браузера получателя.

И всё же новинка полезная. Ссылки давно превратились в чемоданы с двойным дном: сверху нужная страница, внутри — пачка идентификаторов. DuckDuckGo теперь хотя бы выбрасывает лишний багаж перед отправкой.

RSS: Новости на портале Anti-Malware.ru