Опубликованный USCYBERCOM иранский вредонос знаком Kaspersky с 2016 года

Опубликованный USCYBERCOM иранский вредонос знаком Kaspersky с 2016 года

Опубликованный USCYBERCOM иранский вредонос знаком Kaspersky с 2016 года

На прошлой неделе Кибернетическое командование США (USCYBERCOM) загрузило на VirusTotal образец вредоносной программы, принадлежащей иранским правительственным киберпреступникам. По словам антивирусной компании «Лаборатория Касперского», этот вредонос был впервые замечен в декабре 2016 года.

Загруженную USCYBERCOM вредоносную программу связывают с деятельностью иранской кибергруппировки APT33, которая в своих последних атаках использует уязвимость в Outlook под идентификатором CVE-2017-11774.

Специалисты «Лаборатории Касперского» заявили, что два загруженных на VirusTotal файла впервые были обнаружены два с половиной года назад. Антивирусная компания упоминала их в своем отчете о деятельности другой киберпреступной группировки — NewsBeef (также известна под именами Charming Kitten, Newscaster и APT35).

В исследовании «Лаборатории Касперского» рассматриваются атаки, которые группа NewsBeef организовала в конце 2016 года - начале 2017. В ходе своих киберопераций преступники использовали целый спектр различных вредоносных техник — от целевого фишинга до атак типа watering hole.

Напомним, что в начале месяца Кибернетическое командование США опубликовало в Twitter предупреждение о кибератаках, в ходе которых злоумышленники используют уязвимость CVE-2017-11774 в Outlook.

ВТБ, СДЭК и Самокат: расширён список сервисов без мобильного интернета

Перечень цифровых платформ, которые продолжают работать во время отключений мобильного интернета по соображениям безопасности, снова расширили. В него добавили банки, СМИ, сервисы доставки и ряд других популярных и социально значимых сервисов.

В обновлённый список вошли банки ВТБ и ПСБ, а также службы доставки «Сдэк», «Купер» и «Самокат».

Среди медиа теперь доступны ресурсы ВГТРК, телеканалы «Звезда», «Вместе-РФ» и «Матч ТВ», издания «Коммерсант» и «Парламентская газета», а также дистрибьютор телеканалов в цифровой среде «Витрина ТВ».

Расширение коснулось и государственных сервисов. Во время ограничений мобильного интернета продолжают работать отдельные сервисы ФНС для налогоплательщиков, Государственная информационная система ЖКХ, мобильное приложение «Инспектор» для дистанционных проверок бизнеса и онлайн-платформы «Росагролизинга».

В список также включены операторы электронного документооборота «Тензор» и «СКБ Контур», онлайн-кассы «Эвотор», железнодорожный перевозчик «Гранд Сервис Экспресс», маркетплейс «Мегамаркет», магазин «Детский мир» и сеть ресторанов быстрого питания «Бургер Кинг». Кроме того, доступ сохраняется к ряду региональных сервисов и сайтам правительств субъектов РФ.

Как отмечается, перечень формируется по согласованию с органами, отвечающими за вопросы безопасности, и включает наиболее вост

Напомним, ранее мы писали, что ФСБ России наложила вето на включение в белые списки рунета ресурсы банков, не установивших СОРМ. По этой причине профильные приложения Сбербанка, Т-Банка, Газпромбанка в этом перечне пока отсутствуют.

RSS: Новости на портале Anti-Malware.ru