Кремец из SentinelLabs назвал Украину полигоном для российских кибератак

Кремец из SentinelLabs назвал Украину полигоном для российских кибератак

Кремец из SentinelLabs назвал Украину полигоном для российских кибератак

Виталий Кремец из SentinelLabs изучил активность российской киберпреступной группы «Gameredon», якобы атакующей Украину. Помимо этого, Кремец назвал Украину полигоном для российских кибератак.

В своём отчёте Кремец пытается указать на возросшее число атак кибершпионов, интересующихся военными и правительственными объектами Украины.

В ходе этих атак хакеры используют модифицированную вредоносную программу для систем Windows, которая, предположительно, отвечает за подготовительный этап. Этот вредонос разработан с целью сбора и передачи данных, а также выполнения инструкций командного сервера (C&C).

По данным Кремеца, в рамках этой кибероперации злоумышленники успешно атаковали уже пять тысяч организаций на Украине. В этом смысле украинская сторона может выступать звеном более крупного киберконфликта — между Россией и США.

Кремец отмечает, что Gamaredon является характерным примером, демонстрирующим вялотекущую войну в цифровом пространстве. Такую форму противостояния можно вести в те времена, когда физическое столкновение слишком опасно.

Стоит отметить, что об атаках Gameredon впервые стало известно в 2013 году — группировка оказалась хорошо подготовленной и располагающей качественными эксплойтами и кастомными вредоносными программами. Помимо этого, Gameredon быстро освоила социальную инженерию, которая помогла вывести операции группы на новый уровень.

В отчёте SentinelLabs эксперт предупреждает, что у Gameredon появились новые компоненты. По мнению Кремеца, их будут использовать в атаках на военные и государственные цели, преследуемые правительством России.

Сама кампания Gameredon представляет собой письма с вредоносным вложением в виде документов Excel и Word. Эти документы справляются с защитой от выполнения макросов, а также располагают подделанными сертификатами Microsoft — так увеличиваются шансы на успешную атаку.

iMazing всё: Apple прикрыла перенос банковских приложений на новые iPhone

Apple заблокировала популярный способ восстановления и переноса приложений, ранее удалённых из App Store. Перемены ударили по iMazing, ipa_downloader и 3uTools — российские пользователи применяли эти инструменты в том числе для установки исчезнувших из магазина банковских приложений.

Массовые жалобы начали появляться на форуме 4PDA примерно с 20 августа. При попытке загрузить установочный IPA-файл из пользовательской «Медиатеки» серверы Apple теперь возвращают ошибку HTTP 403.

Иными словами, приложение числится за владельцем аккаунта, но забрать его установочный файл уже не дают.

По предварительной информации, компания деактивировала старые токены аутентификации и отозвала сертификаты, на которых держался этот механизм. Теперь серверная сторона отклоняет запросы сторонних программ на скачивание удалённых приложений. Официальных комментариев Apple о причинах изменений пока нет.

Заранее сохранённый IPA тоже не всегда спасает. Для установки программы на другой iPhone требуется действующая цифровая подпись. Если связанный с ней сертификат отозван, файл останется лежать на компьютере бесполезноой цифровой единицей.

Проблема особенно чувствительна для россиян: после удаления банковских приложений из App Store сторонние инструменты оставались одним из способов перенести их на новое устройство. Теперь при смене iPhone пользователь рискует получить современный смартфон без привычного мобильного банка.

RSS: Новости на портале Anti-Malware.ru