Группировка Fancy Bear вернулась с новым необычным бэкдором

Группировка Fancy Bear вернулась с новым необычным бэкдором

Свежие атаки киберпреступной группировки Fancy Bear продемонстрировали, что злоумышленники используют обновлённый набор инструментов, среди которых есть бэкдор, написанный на новом языке. Последнюю вредоносную кампанию Fancy Bear обнаружили эксперты ESET.

Fancy Bear также известна под именами APT28, Sednit, Sofacy и Strontium, ее принято считать спонсируемой правительством группой, занимающейся целевыми кибератаками.

Ранее жертвами этой группировки становились: всемирное антидопинговое агентство WADA, Национальный комитет Демократической партии США, украинские военные и различные государственные организации.

Западные эксперты считают, что за Fancy Bear стоит правительство России, а сама группировка активна с 2004 года. При этом исследователи отмечают, что участники группы постоянно совершенствуют кибероружие в своём арсенале.

В ходе последних атак, о которых сообщили специалисты ESET, Fancy Bear пытались взломать системы министерств иностранных дел и различных посольств, располагающихся в Европе и Азии. Начиналось все по традиции с фишинговых писем, содержащих вредоносные пейлоады. Однако жемчужиной этих атак стал новый бэкдор.

Злоумышленники воспользовались новым языком — Nim, разработанным для сочетания достоинств Python, Ada и Modula. Исполняемые файлы Nim поддерживают все основные платформы: Microsoft Windows, Linux и macOS.

В общей сложности в каждой атаке Fancy Bear использует шесть модулей, а завершающим этапом в систему устанавливается бэкдор Golang. Вредонос собирает информацию о заражённом хосте и в течение первых нескольких минут снимает скриншоты каждые 35 секунд. Все эти данные и файлы отравляются на командный сервер — C&C.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В поиске Google появился фильтр web, в выдаче будет доминировать ИИ

В Google Поиске появилась опция поиска «web», подразумевающая запрос результатов из Сети, которая больше не является установкой по умолчанию.

Недавно прошла конференция Google I/O, центром внимания и обсуждения которой стал искусственный интеллект. Компания объявила о грандиозном нововведении, которое она тестировала в течение месяцев: «Search Generative Experience (SGE)» с поддержкой ИИ.  Функция получила название «Al Overview» и доступна на территории США.

В верхней части многих результатов поиска теперь доминирует блок ИИ, который анализирует веб-страницы и выдает иногда правильную сводку без необходимости кликать на отдельные ссылки.

AI Overview работает гораздо быстрее SGE. Скорее всего, Google кеширует ответы ИИ для популярных запросов, так как окна с данными обзорами загружаются мгновенно сразу после появления первых результатов поиска. Это позволит справиться с высокой стоимостью запуска генеративного искусственного интеллекта.

Для менее популярных запросов поле обзора ИИ загружается вместе со страницей поиска, на которой в течение секунды или двух будет написано «поиск». Иногда у Google не получается загрузить AI Overview и на экране появляется сообщение «AI Overview is not available for this search».

Слева: Результаты по умолчанию не показывают никаких веб-страниц на первом экране. Справа: Фильтр «Веб» выглядит как Старый 

 

Теперь при обработке запроса с помощью ИИ пользователю придется долго прокручивать страницу, чтобы увидеть веб-результаты.  

В первую область просмотра браузера попадает обзор ИИ, занимающий половину экрана, и следующее за ним поле для ответов, взятое с какого-то сайта. 

Вторая предлагает другие частые запросы. Затем следует один результат поиска и поле для видео. 

Третья область - это нижняя половина блока с видео, затем раздел «Обсуждения и форумы» с сообщениями Reddit и Quora. 

И только после долгих прокруток пользователь видит традиционные 10 синих ссылок. В этом списке даже не учитывается рекламный блок, который обычно появляется первым. Скорее всего, он тоже будет добавлен.

Компания все еще отзывается о генеративном искусственном интеллекте как об экспериментальной функции, однако ИИ-обзоры запущены в производство для всех желающих на самом премиальном месте на странице поиска Google.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru