Вымогатели прикрываются Fancy Bear и угрожают организациям DDoS-атаками

Вымогатели прикрываются Fancy Bear и угрожают организациям DDoS-атаками

Вымогатели прикрываются Fancy Bear и угрожают организациям DDoS-атаками

Неизвестные киберпреступники прикрываются именами серьёзных группировок — Fancy Bear и Armada Collective, угрожая организациям DDoS-атаками. О необычных кампаниях предупредили эксперты Akamai.

Атаки находчивых злоумышленников начались приблизительно неделю назад. Основными целями стали компании из финансовой сферы и ритейла.

Запугивая потенциальных жертв DDoS-атаками, киберпреступники пытались вымогать большие суммы денег. Подобным шантажом в прошлом пользовались и другие группировки.

Злоумышленники предупреждали жертву, что их требования не должны получить публичную огласку, иначе DDoS начнётся неминуемо.

«Если вы сообщите о требованиях СМИ и попытаетесь получить огласку за наш счёт, атака будет вестись непрерывно на протяжении долгого времени», — гласило письмо вымогателей.

«Ваши сайты и другие сервисы будут недоступны для всех. Кроме того, учтите, что такая ситуация серьёзно навредит вашей репутации среди клиентов. Мы полностью уничтожим её, а также убедимся, что ваши сервисы будут лежать до тех пор, пока вы не заплатите выкуп».

Изначально преступники требуют 5 биткоинов, по истечении срока — 10 биткоинов, при этом каждый следующий день вымогатели обещают добавлять по 5 биткоинов к этой сумме.

Как сообщили специалисты Akamai, в некоторых письмах злоумышленники утверждают, что им под силу организовать DDoS мощностью до 2 Tbps (терабит в секунду). Атака именно такой мощности была зафиксирована Amazon.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атака Mice-E-Mouse: прослушка через геймерскую мышь

Исследователи из Калифорнийского университета в Ирвайне доказали, что высокопроизводительная оптическая мышь вроде Razer Viper может слить на сторону секреты, озвученные пользователем во время работы на компьютере.

Разработанная ими атака Mic-E-Mouse полагается на высокую частоту опроса и чувствительность датчиков мыши, способных улавливать вибрации рабочей поверхности, создаваемые акустическими волнами.

Для сбора таких данных в сыром виде использовался опенсорсный софт, для их очистки — цифровая обработка сигналов, для анализа и воссоздания речи — ИИ-модель Whisper разработки OpenAI, обученная на готовых наборах аудиозаписей (англоязычных).

 

Тестирование показало точность распознавания от 42 до 62%; этого достаточно для скрытной прослушки, и микрофон в этом случае не понадобится.

Наиболее уязвимы к Mice-E-Mouse оптические мыши 1-8 кГц, оборудованные датчиками с разрешением 20 000 DPI (точек на дюйм) и выше.

В качестве сборщика сырых данных годятся видеоигры, приложения для творчества и прочий высокопроизводительный софт. Злоумышленнику придется лишь получить к нему доступ, а обработку и реконструкцию можно выполнять удаленно и в удобное время.

 

Издавна известно, что беспроводные мыши также уязвимы к Mousejacking — подмене пользовательского ввода с целью развития атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru