США подозревают, что Россия высадила на территории Венесуэлы кибервойска

США подозревают, что Россия высадила на территории Венесуэлы кибервойска

США подозревают, что Россия высадила на территории Венесуэлы кибервойска

В США подозревают, что Россия доставила в Венесуэлу специальное военное «киберподразделение». Некий анонимный источник в правительстве заявил, что Штаты до сих пор дают оценку этому шагу со стороны России. В Вашингтоне есть мнение, что ситуация в Венесуэле нагнетается.

Напомним, что в субботу два военных российских самолета приземлились близ Каракаса, столицы Венесуэлы. На их борту находилось более 100 военных.

Америка полагает, что часть этих военных представляет так называемые кибервойска, которые, следуя из предположений США, должны помочь властям Венесуэлы защитить инфраструктуру страны от кибервторжений.

Как передал Reuters анонимный источник в правительстве, в Вашингтоне считают, что основная задача России — защитить Николаса Мадуро, нынешнего главу Венесуэлы, от смены режима.

В Москве, в свою очередь, заявили, что присутствие «российских специалистов» в Венесуэле является результатом заключенного между двумя этими странами договора. Дальнейшие детали Кремль предоставить отказался.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

В F6 фиксируют вредоносные рассылки на адреса российских ретейлеров, микрофинансовых учреждений, коллекторских агентств, страховых компаний. При открытии аттача предлагается загрузить СКЗИ КриптоПро, а на самом деле — Windows-бэкдор.

Поддельные имейл-сообщения написаны от имени ФСБ России. Получателя просят ознакомиться с рекомендациями на случай теракта либо в течение суток представить отчет о тренинге по противодействию информационным атакам.

Инициатором адресных рассылок, по данным экспертов, является кибергруппа, которую они называют CapFIX. Адреса отправителя фейковые — некое российское турагентство либо ИТ-компания.

 

Для открытия и корректного отображения вложенного PDF предлагается скачать КриптоПро CSP. Ссылка под вставленной кнопкой привязана к сайту, зарегистрированному полтора месяца назад (sed documents[.]com).

Отдаваемый RAR-архив, якобы с инсталлятором СКЗИ КриптоПро, устанавливает в систему x64-версию CapDoor.

 

Этот Windows-бэкдор специалисты F6 не так давно обнаружили при разборе одной из атак ClickFix. Вредонос умеет выполнять следующие команды:

  • запуск PowerShell для получения доступа к cmd.exe;
  • загрузка и запуск указанных оператором файлов EXE;
  • загрузка и запуск файлов DLL;
  • загрузка и запуск DLL COM‑объектов.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru