США не могут заменить продукты Kaspersky даже спустя два года после бана

США не могут заменить продукты Kaspersky даже спустя два года после бана

США не могут заменить продукты Kaspersky даже спустя два года после бана

Почти два года прошло с введения запрета на использование продукции «Лаборатории Касперского» в государственных учреждениях США. И даже спустя эти два года Америка не может полностью заменить антивирусную продукцию российской компании, особенно в военных сетях. Об этом заявил экс-аналитик ЦРУ.

Тим Юнио, сооснователь Expanse, поделился с Forbes эксклюзивным отчетом, который подготовила его компания. По словам Юнио, антивирусные продукты «Лаборатории Касперского» были замечены как минимум в двух военных сетях США.

Также исследователи обнаружили программы Kaspersky в восьми других правительственных сетях и у 14 военных подрядчиков. Напомним, что таким подрядчикам с октября запретили использовать продукты «Лаборатории Касперского» в процессе любой работы с госучреждениями США.

Помимо этого, в отчете компании Expanse приводятся следующие данные: 19 финансовых компаний и 17 организаций в сфере здравоохранения (все они в списке Fortune 100) до сих пор используют антивирусные программы «Лаборатории Касперского».

«Меня разочаровывает, что на некоторых правительственных компьютерах до сих пор установлены продукты “Лаборатории Касперского“. Я надеюсь, что администрация Трампа доведет начатое до конца и избавится от этих программ. До тех пор, пока эти продукты установлены в государственных системах, мы будем уязвимы перед вторжением извне», — заявила Forbes Джинн Шейхин, сенатор США от штата Нью-Гэмпшир.

BloxTools в TikTok угоняет аккаунты Roblox под видом генератора робуксов

Специалисты Центра кибербезопасности «Эфшесть/F6» обнаружили новую фишинговую схему для угона учётных записей Roblox. Мошенники продвигают через короткие видео в TikTok сайты под выдуманным брендом BloxTools и обещают геймерам всё сразу: бесплатные робуксы, копирование игр, копирование одежды, хак аккаунтов и прочую магию.

На деле кнопка ведёт не к халяве, а к потере аккаунта. Схема рассчитана прежде всего на неопытных пользователей и детей.

Roblox остаётся популярным у аудитории 10-14 лет, а значит, мошенники бьют туда, где обещание бесплатной валюты и секретного инструмента работает особенно хорошо. Всё выглядит как типичный игровой лайфхак: сайт, красивые кнопки, «ИИ-технологии», «100% безопасно», «без логина», «без банов».

 

Дальше пользователю предлагают открыть Roblox, зайти в инструменты разработчика браузера, скопировать сетевой запрос как PowerShell или cURL и вставить получившийся код на сайт BloxTools. Объясняют это как работу с неким «player file». Но никакой это не player file. Внутри такого кода может находиться сессионная cookie .ROBLOSECURITY, которая позволяет зайти в аккаунт без пароля и даже без прохождения двухфакторной аутентификации.

Жертве фактически дают инструкцию, как взломать саму себя. Не нужно устанавливать троян, скачивать чит или вводить пароль на фейковой странице. Достаточно руками скопировать живую сессию и отдать её злоумышленникам.

После этого аккаунт можно продать, разобрать на игровые предметы, использовать для рассылки новых фишинговых ссылок или попытаться через ребёнка добраться до денег родителей.

По обращению CERT «Эфшесть/F6» уже заблокированы пять фишинговых сайтов, задействованных в этой схеме. Но расслабляться рано: такие площадки легко клонируются и переезжают на новые домены. Сегодня один BloxTools умер, завтра появятся ещё три «супербезопасных генератора робуксов».

В «Эфшесть/F6» подчёркивают: BloxTools не взламывает Roblox и не копирует игры. Это обычный фишинг с перехватом сессии, только упакованный под модный инструмент для геймеров. Главная рекомендация простая: никогда не копировать код из DevTools и не вставлять его на сторонних сайтах.

RSS: Новости на портале Anti-Malware.ru