Специалисты Google создали инструмент, защищающий Linux от USB-атак

Специалисты Google создали инструмент, защищающий Linux от USB-атак

Специалисты Google создали инструмент, защищающий Linux от USB-атак

Разработчики компании Google выпустили новый инструмент для компьютеров под управлением Linux, который поможет бороться с атаками через USB-накопители — в частности, с техникой внедрения команд «keystroke injection».

Инструмент с открытым исходным кодом, получивший название USB Keystroke Injection Protection, опубликован на GutHub.

Его основная задача — препятствовать атакам через USB, в ходе которых злоумышленники внедряют команды незаметно для жертвы. Чаще всего пользователи даже не замечают, что подключённое USB-устройство запускает вредоносные действия.

Изначально техника keystroke injection (дословно — «инъекция нажатий клавиш») использовалась, чтобы облегчить работу системных администраторов. Однако со временем, как объясняют специалисты Google, киберпреступники взяли этот метод на вооружение.

Подобные атаки могут выполняться с помощью обычного USB-устройства, подключаемого к компьютеру жертвы. Накопитель автоматически запустит в системе код, которые выполнит те или иные действия, в зависимости от того, что запрограммировал его автор.

Такой метод внедрения использовала, например, печально известная вредоносная программа Stuxnet, которую, предположительно, разработали власти США.

Специалисты, выпустившие новый инструмент для противодействия атакам «инъекции ввода клавиш» предупреждают, что их детище нельзя назвать полноценной защитой от подобных нападений. Тем не менее USB Keystroke Injection Protection способен существенно затруднить атакующему действия.

Фигурантам дела Флинта запросили сроки до 18 лет

Государственный обвинитель в ходе прений сторон по делу участников международной хакерской группировки из 26 человек запросил для обвиняемых наказание в виде лишения свободы на сроки от 6,5 до 18 лет. Руководителем группировки следствие считает Алексея Строганова, известного в хакерской среде под псевдонимом Флинт.

Судебный процесс по так называемому «делу Флинта» продолжается уже более двух лет. Материалы дела были переданы в 235-й гарнизонный военный суд Москвы в июне 2023 года. Рассмотрение проходит в закрытом режиме.

Фигуранты дела были задержаны сотрудниками ФСБ ещё в 2020 году. По версии следствия, они занимались торговлей реквизитами платёжных карт, полученными в результате атак на процессинговые компании, розничные сети, рестораны и гостиницы. Группировка действовала как минимум с 2014 года. Претензии к её участникам, по данным следствия, имеются и у правоохранительных органов других государств.

Как сообщили «Ведомости» со ссылкой на источники, гособвинение настаивает на реальных сроках лишения свободы для всех фигурантов — от 6,5 до 18 лет. Им вменяют кражу платёжных данных не только иностранных, но и российских граждан. При этом в начале судебного процесса защита утверждала, что пострадавших россиян по делу нет.

В 2024 году Алексей Строганов вместе с Тимом Стигалом (известным под псевдонимом Key) был объявлен в розыск американскими властями. Их обвиняют в хищении средств на сумму более 35 млн долларов. За информацию, способствующую задержанию Стигала, в США назначено вознаграждение в размере 1 млн долларов.

RSS: Новости на портале Anti-Malware.ru