Опубликованный USCYBERCOM иранский вредонос знаком Kaspersky с 2016 года

Опубликованный USCYBERCOM иранский вредонос знаком Kaspersky с 2016 года

Опубликованный USCYBERCOM иранский вредонос знаком Kaspersky с 2016 года

На прошлой неделе Кибернетическое командование США (USCYBERCOM) загрузило на VirusTotal образец вредоносной программы, принадлежащей иранским правительственным киберпреступникам. По словам антивирусной компании «Лаборатория Касперского», этот вредонос был впервые замечен в декабре 2016 года.

Загруженную USCYBERCOM вредоносную программу связывают с деятельностью иранской кибергруппировки APT33, которая в своих последних атаках использует уязвимость в Outlook под идентификатором CVE-2017-11774.

Специалисты «Лаборатории Касперского» заявили, что два загруженных на VirusTotal файла впервые были обнаружены два с половиной года назад. Антивирусная компания упоминала их в своем отчете о деятельности другой киберпреступной группировки — NewsBeef (также известна под именами Charming Kitten, Newscaster и APT35).

В исследовании «Лаборатории Касперского» рассматриваются атаки, которые группа NewsBeef организовала в конце 2016 года - начале 2017. В ходе своих киберопераций преступники использовали целый спектр различных вредоносных техник — от целевого фишинга до атак типа watering hole.

Напомним, что в начале месяца Кибернетическое командование США опубликовало в Twitter предупреждение о кибератаках, в ходе которых злоумышленники используют уязвимость CVE-2017-11774 в Outlook.

Hide My Email не помог: Apple передала ФБР данные автора анонимного письма

Сервис Hide My Email в экосистеме Apple снова напомнил, что он создан для защиты от спама и лишнего трекинга, а не для анонимности перед правоохранителями. По информации профильных изданий, Apple передала ФБР данные пользователя, который отправил письмо с угрозами Алексис Уилкинс — девушке нынешнего директора ФБР Каша Пателя.

Как пишет 404 Media, речь идёт о 26-летнем Олдене Рамле. Из судебных документов следует, что он использовал псевдоадрес из iCloud+ Hide My Email, чтобы отправить анонимное письмо.

После обращения в полицию следователи запросили у Apple сведения, связанные с этим алиасом, и корпорация раскрыла имя пользователя и его реальный iCloud-адрес.

Позже, как сообщается, Рамле признал, что именно он отправил сообщение, после чего ему предъявили обвинение. История получилась показательной ещё и потому, что у пользователя, по данным материалов дела, было создано 134 адреса Hide My Email, но это всё равно не помешало следствию выйти на него через запрос к Apple.

Сейчас ФБР добивается доступа к данным на его устройствах и, как пишут СМИ со ссылкой на аффидевит, хочет получить разрешение на использование биометрической разблокировки и отключение защитных механизмов вроде Stolen Device Protection.

С юридической точки зрения здесь ничего сенсационного нет: Apple давно прямо указывает, что может передавать данные пользователей по законным запросам правоохранительных органов, а также регулярно публикует отчёты о таких обращениях.

RSS: Новости на портале Anti-Malware.ru