Киберкомандование США загрузило на VirusTotal инструмент хакеров из КНДР

Киберкомандование США загрузило на VirusTotal инструмент хакеров из КНДР

Киберкомандование США загрузило на VirusTotal инструмент хакеров из КНДР

Кибернетическое командование США опубликовало несколько семплов вредоносной программы, которой пользуются правительственные хакеры Северной Кореи. Все образцы были загружены на площадку популярного сервиса для анализа файлов — VirusTotal.

Киберкомандование уведомило о публикации семплов зловреда через Twitter. С самими образцами можно ознакомиться здесь и здесь.

Загруженный вредонос получил от правительства США имя Electric Fish. Этот инструмент был разработан для извлечения данных из одной системы и передачи их в другую систему.

Electric Fish связывают с деятельностью правительственной киберпреступной группы APT38. Эта группа специализируется на атаках финансовых учреждений — например, на ее счету кража миллионов долларов из банков по всему миру.

Впервые инструмент Electric Fish был обнаружен в мае. Киберкомандование США полагает, что публикация его в открытом доступе поможет специалистам изучить инструмент и выработать стратегию защиты.

Госуслуги перестали открываться с VPN

Пользователи начали замечать, что мобильное приложение «Госуслуг» больше не открывается при включённом VPN. При попытке зайти сервис выдаёт предупреждение: для корректной работы нужно отключить VPN или перейти в офлайн-режим.

При этом сайт портала, в отличие от приложения, всё ещё открывается даже с включённым VPN, пишут СМИ, так что полный блокировкой это пока не выглядит.

Судя по всему, «Госуслуги» просто присоединились к тренду, который набирает обороты в последние недели. Ранее похожие ограничения уже начали вводить маркетплейсы, операторы связи и онлайн-кинотеатры.

Например, у пользователей с включённым VPN уже возникают проблемы с Ozon и Wildberries, а приложения операторов (МТС, «Билайн» и МегаФон) начали предупреждать о включённом VPN.

С онлайн-кинотеатрами ситуация ещё жёстче. «Кинопоиск» и Wink с VPN просто не работают, сервисы сразу предлагают его отключить. Rutube сначала загружается, но затем закрывается плашкой с ограничениями. А вот START оказался чуть мягче: сайт открывается, но часть контента остаётся недоступной.

Проблемы, по сообщениям пользователей, затронули и другие сервисы — например, «Яндекс Пэй».

Ещё в конце марта Минцифры обсуждало с крупными интернет-компаниями необходимость ограничить доступ для пользователей с включённым VPN. По данным источников, 15 апреля рассматривалось как ориентир для внедрения таких мер, но не как жёсткий дедлайн.

При этом официально никаких санкций за использование VPN в России нет. В Кремле отдельно подчёркивали, что ответственности за это не предусмотрено и информации о планах её вводить нет.

RSS: Новости на портале Anti-Malware.ru