Исходный код инструментов для кибершпионажа опубликовали в Telegram

Исходный код инструментов для кибершпионажа опубликовали в Telegram

Исходный код инструментов для кибершпионажа опубликовали в Telegram

В одном из каналов Telegram кто-то опубликовал исходный код инструментов для кибершпионажа. Сами инструменты принадлежат элитной группе правительственных кибершпионов из Ирана, которая известна под кодовыми именами APT34, Oilrig и HelixKitten. Ситуация похожа на утечку инструментов АНБ, которая произошла в 2017 году.

Исходный код кибершпионских программ публикуется с середины марта в Telegram-канале человеком, скрывающимся под псевдонимом Lab Dookhtegan. Помимо этого, Dookhtegan публикует данные жертв APT34.

Среди таких данных есть связки имен пользователей и паролей. Похоже на то, что они были получены в ходе фишинговых кампаний.

Несколько экспертов в области кибербезопасности, среди которых сотрудники Chronicle, уже подтвердили подлинность этих инструментов. В общей сложности в канале был опубликован исходный код шести хакерских инструментов:

  • Glimpse (новая версия PowerShell-трояна, который Palo Alto Networks называет BondUpdater).
  • PoisonFrog (более старая версия BondUpdater)
  • HyperShell (веб-шелл, который Palo Alto Networks называет TwoFace).
  • HighShell (еще один веб-шелл).
  • Fox Panel (набор для фишинга).
  • Webmask (инструмент для DNS-tunneling).

Как указывалось выше, в Telegram-канале также были опубликованы данные жертв киберпреступников. Общее количество пострадавших пользователей, чьи данные утекли, насчитывает 66 людей.

Список жертв можно найти в документе по этой ссылке.

В бундестаге предложили разрешить спецслужбам кибератаки против России

Председатель парламентского органа по контролю за спецслужбами Германии Марк Хенрихманн призвал наделить разведку правом наносить превентивные киберудары по российским производителям беспилотников. Соответствующее положение депутат намерен включить в проект реформы полномочий спецслужб.

В интервью Welt Хенрихманн заявил, что немецкие службы должны получить возможность заранее выводить из строя боевые дроны и даже предприятия, на которых их производят.

По его логике, это позволит предотвратить возможные атаки на аэропорты и жителей Германии. Разведка, таким образом, должна не только смотреть и слушать, но и нажимать виртуальную кнопку.

Заявление прозвучало после инцидента в аэропорту Лейпциг/Галле. В закрытой зоне грузовых перевозок обнаружили беспилотник с неизвестным взрывным устройством. Кто его запустил и кому он принадлежал, официально не установлено. Bild сообщала, что рядом находились украинские самолёты.

На фоне происшествия депутат саксонского ландтага Бернд Рудольф призвал не назначать Россию виновной до завершения расследования и проверить версию провокации под чужим флагом. Посольство РФ в Берлине также отвергло возможные обвинения и назвало случившееся провокацией.

Расширить возможности немецких спецслужб власти планировали и раньше. В июле Reuters сообщал о законопроекте МВД ФРГ, разрешающем ведомствам при особых угрозах скрыто вмешиваться в происходящее, прежде всего в киберпространстве.

Пока предложение Хенрихманна остаётся частью разрабатываемой реформы, а не действующим правилом. Однако граница между киберзащитой и наступательной операцией здесь тоньше немецкой бюрократической папки.

RSS: Новости на портале Anti-Malware.ru