Киберпартизаны угрожают Лукашенко оставить Белоруссию без электричества

Киберпартизаны угрожают Лукашенко оставить Белоруссию без электричества

Группа, называющая себя «Кибер Партизаны», угрожает нынешнему президенту Белоруссии Александру Лукашенко отключением электроэнергии и другими серьёзными последствиями, если власти будут продолжать беспричинные аресты в стране.

Иначе будет очень больно... Такими словами «Кибер Партизаны» пригрозили главе Белоруссии в своём Telegram-канале.

Киберактивисты называют условия: 13 сентября 2020 года не должен быть задержан ни один протестующий. Иначе Лукашенко ощутит все прелести мощных кибератак, способных «положить» налоговую и банковскую системы, а также обесточить всю страну.

«Мы можем и рубль убить, и счета ваших друзей заблокировать. Оно вам надо?», — обращаются к президенту «Кибер Партизаны».

«13 сентября — последний шанс одуматься», — подытожила группировка.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шпион SpyNote научился обходить контроль разрешений в Android

Разбор новейшего образца SpyNote показал, что реализованный в Android 13 новый охранник — Restricted Settings — не мешает шпиону с функциями RAT-трояна получить доступ к спецвозможностям (Accessibility Services) для выполнения своих задач.

Как оказалось, для обхода нового защитного механизма SpyNote, как и Anatsa, использует сеансовый инсталлятор, который вытаскивает из ресурсов другой, вредоносный APK, и тот уже внедряет в систему целевую полезную нагрузку.

Обнаруженный в минувший уикенд семпл вредоноса был замаскирован под приложение OnlyFans (для контента 18+). При запуске он сымитировал процесс загрузки обновления и занялся установкой assets/child.apk.

 

Вредоносный APK представлял собой ZIP-архив и использовал упаковщик JsonPacker. Попытки распаковать его автоматизированными средствами (с помощью Apktool, DroidLysis, JADX, Kavanoz и т. п.) окончились неудачей, пейлоад пришлось извлекать почти вручную.

Код SpyNote оказался обфусцированным — был щедро дополнен мусором. При запуске зловред прежде всего проводит проверки на наличие эмуляторов (обычных для Android и ряда других), а затем просит включить Accessibility, получает с сервера (голландский 95[.]174.67.245 на порту 7744) конфигурационный файл и приступает к выполнению основных задач.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru