Специалисты Google создали инструмент, защищающий Linux от USB-атак

Специалисты Google создали инструмент, защищающий Linux от USB-атак

Разработчики компании Google выпустили новый инструмент для компьютеров под управлением Linux, который поможет бороться с атаками через USB-накопители — в частности, с техникой внедрения команд «keystroke injection».

Инструмент с открытым исходным кодом, получивший название USB Keystroke Injection Protection, опубликован на GutHub.

Его основная задача — препятствовать атакам через USB, в ходе которых злоумышленники внедряют команды незаметно для жертвы. Чаще всего пользователи даже не замечают, что подключённое USB-устройство запускает вредоносные действия.

Изначально техника keystroke injection (дословно — «инъекция нажатий клавиш») использовалась, чтобы облегчить работу системных администраторов. Однако со временем, как объясняют специалисты Google, киберпреступники взяли этот метод на вооружение.

Подобные атаки могут выполняться с помощью обычного USB-устройства, подключаемого к компьютеру жертвы. Накопитель автоматически запустит в системе код, которые выполнит те или иные действия, в зависимости от того, что запрограммировал его автор.

Такой метод внедрения использовала, например, печально известная вредоносная программа Stuxnet, которую, предположительно, разработали власти США.

Специалисты, выпустившие новый инструмент для противодействия атакам «инъекции ввода клавиш» предупреждают, что их детище нельзя назвать полноценной защитой от подобных нападений. Тем не менее USB Keystroke Injection Protection способен существенно затруднить атакующему действия.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Банк России придумал, как упростить возврат денег жертвам мошенников

Банк России решил внести изменения в порядок возврата денежных средств, похищенных мошенниками у добропорядочных граждан. Для этого регулятор разработал специальный законопроект, задача которого — увеличить долю возврата украденных у россиян денег.

В частности, предлагается автоматически блокировать спорную сумму на счёте злоумышленников или их посредников, а судебную процедуру упростить настолько, чтобы не требовалось привлекать истца и ответчика.

Артем Сычёв, курирующий ФинЦЕРТа, в беседе с «Известиями» указал на последний обзор регулятора, согласно которому число мошеннических операций в 2020 году увеличилось на 34%.

Вот только получили свои средства обратно всего лишь 11,3% пострадавших граждан. При этом примечательно, что доля возврата была чуть выше в 2019 году — 14,6%. Банк России считает, что более 60% жертв сами сообщают мошенникам учётные данные, чему способствует применение социальной инженерии.

Ранее Владимир Путин поручил Центробанку подготовить к 1 июля дополнительные меры, которые защитят россиян от действий мошенников. В связи с этим регулятор намерен серьёзно изменить порядок возврата средств.

Таким образом, сразу после обращения пострадавшего гражданина кредитная организация должна заблокировать спорную сумму на счёте предполагаемого мошенника. Здесь особенно важна автоматическая блокировка, поскольку злоумышленники в 50% случаев снимают похищенные деньги в течение часа.

Что касается упрощённой судебной процедуры, регулятор рассчитывает, что она поможет быстрее возвращать украденные деньги. Артем Сычёв подчеркнул, что ЦБ только начал заниматься этим вопросом, поэтому весь порядок требует кардинальной переработки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru