Под видом манифеста стрелка из Крайстчерча рассылается Windows-вредонос

Под видом манифеста стрелка из Крайстчерча рассылается Windows-вредонос

Неизвестные киберпреступники — хотя для кого-то более приемлемым словом будет «хактивисты» — рассылают вредоносную программу для Windows под видом манифеста Брентона Харрисона Тарранта, который недавно устроил массовую стрельбу в мечетях Крайстчерча. Об этом сообщили исследователи Blue Hexagon.

Судя по всему, авторы этой программы решили проучить тех, кто пытается скачать написанный Таррантом манифест. После открытия этой вредоносной версии система пользователя перезагрузится, а сам он будет дальше созерцать антирасистское послание.

Вредонос работает грубо и эффективно — он перезаписывает MBR (главная загрузочная запись), которая необходима системе, чтобы загрузиться. Именно так зловреду удается добиться перманентного отображения картинки вместо запуска системы Windows.

Напомним, что манифест Тарранта был наполнен националистическими антииммигрантскими и антимусульманскими идеями. В нем преступник также обвинял людей, нанимающих мигрантов на определенные должности.

«Злоумышленники сохранили подлинный контент манифеста, однако снабдили документ дополнительными функциями. Два варианта — вредоносный и первородный — можно отличить», — объясняет эксперт Blue Hexagon.

В бойне, к великому сожалению, погибло более 50 людей, которых безжалостный Таррант расстрелял, попутно записывая происходящее на GoPro и транслируя все на Facebook.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В открытый доступ попали базы данных российских ученых-политологов

В Сеть утекли два дампа Российской Ассоциации Политической Науки (РАПН). Файлы содержат персональные данные действующих членов и кандидатов на вступление в организацию. В документах информация за последние 20 лет существования РАПН.

О потере данных российских политологов-профессионалов пишет сегодня Telegram-канал “Утечки информации”. Речь о двух базах.

Первая содержит 3,5 тысячи записей членов РАПН. Это ФИО, телефоны, электронные почты, домашние адреса, а также места работы и должности.

Второй дамп связан с кандидатами, подавшими заявление вступление в ассоциацию. К именам и телефонам прилагается возраст, IP-адрес и резюме соискателей. В документе примерно 700 заявок.

Судя по датам, базы содержат информацию за последние 18 лет: с июля 2004 по май 2022.

“Ныне РАПН действует в 54 регионах страны и насчитывает порядка 1000 человек. Молодежное отделение РАПН – около 250 человек”, — говорится на официальном сайте российских политологов.

Добавим, на минувшей неделе в подмосковном отеле “Ареал” прошел форум молодых политологов “Дигория”. 

Как пишет “Ъ”, организаторы сильно ограничили участников в комментариях журналистам — в подробностях рассказывать о происходящем в “цехах” было строго запрещено. Участники и эксперты подписывали соглашения о неразглашении.

На финальной церемонии выступала и президент Российской ассоциации политической науки (РАПН) профессор МГИМО Оксана Гаман-Голутвина.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru