Группировка APT31, атакующая госорганы, пришла в Россию

Группировка APT31, атакующая госорганы, пришла в Россию

Группировка APT31, атакующая госорганы, пришла в Россию

Специалисты Positive Technologies проанализировали деятельность одной из киберпреступных группировок, которая атакует преимущественно государственные органы по всему миру. По словам исследователей, активность APT31 впервые зафиксировали в России.

Деятельность группы в цифровом пространстве нашей страны выявил экспертный центр PT Expert Security Center, после чего эксперты Positive Technologies проанализировали используемые злоумышленниками инструменты.

Например, внимание специалистов привлёк вредонос, использующий функции удалённого доступа и открывающий оператору путь для контроля устройства или сети жертвы. Доставка этого зловреда начинается по классике — с фишинга.

Как отметили в Positive Technologies, с января по июль в мире были зафиксированы более десятка рассылок APT31. Причём активность злоумышленников наблюдалась даже в Белоруссии, Монголии, США и Канаде. И вот теперь дело дошло до России.

Вредоносные рассылки APT31 легко было узнать по отличительным особенностям, а также по конкретной вредоносной программе, упомянутой выше. Помимо этого, киберпреступников выдавала функциональность, техники и механизмы: внедрение вредоносного кода, логические блоки и структуры.

Об активности этой группировки, также известной под именами Hurricane Panda и Zirconium, эксперты говорят с 2016 года. Основная цель преступников заключается в сборе конфиденциальных данных и кибершпионаже. В качестве жертвы группа выбрала себе государственный сектор. Например, атакующие смогли добраться до правительства Финляндии, Норвегии и Германии.

В ходе анализа Positive Technologies обнаружила ссылку на фишинговый домен inst.rsnet-devel[.]com, выдающий себя за ресурс федеральных органов исполнительной власти и органов государственной власти субъектов РФ для сетевого сегмента. С помощью этого домена атакующие вводят в заблуждение не только самих госслужащих, но и компании, работающие с государственными структурами.

Вредоносная программа, участвующая в этих атаках, создаёт на заражённом компьютере зловредную библиотеку. Специалисты обнаружили разные версии дропперов, содержащих при этом одинаковый набор функций. Иногда такие дропперы даже были подписаны валидной цифровой подписью.

В MAX появился режим Семейная защита от мошенников и спама

В национальном мессенджере MAX появился новый режим «Семейная защита», с помощью которого пользователи смогут обезопасить близких — детей, пожилых родственников и других членов семьи — от мошенников, спама и нежелательного контента. Чтобы воспользоваться функцией, достаточно обновить приложение.

«Семейная защита» представляет собой набор настроек приватности, который настраивается прямо в профиле.

Включив режим, пользователь получает возможность контролировать, кто может писать, звонить и добавлять выбранного человека в чаты, а также какой контент ему будет доступен.

Чтобы создать «Семейную защиту» и подключить к ней близких, нужно убедиться, что вы есть у них в контактах, затем зайти в раздел «Приватность» в профиле, открыть пункт «Семейная защита» и нажать «Создать защиту». После этого приложение сгенерирует шестизначный код — его необходимо передать тому, кого вы хотите подключить к режиму.

Подключение со стороны пользователя тоже занимает всего несколько шагов: в разделе «Приватность» нужно открыть «Семейную защиту», выбрать «Вступить по коду» и ввести полученный код.

Он действует десять минут и может быть использован только один раз. Все подключённые пользователи будут отображаться в списке у владельца защиты.

Дополнительно в MAX можно усилить безопасность аккаунта с помощью двухфакторной аутентификации. В этом случае для входа потребуется не только код из СМС, но и облачный пароль.

Настраивается всё там же, в разделе «Приватность»: нужно придумать надёжный пароль, добавить подсказку для себя, указать электронную почту и подтвердить её кодом. В мессенджере напоминают, что пароль должен быть сложным — с буквами и цифрами, а подсказка не должна быть очевидной для посторонних.

Новый режим рассчитан на тех, кто хочет меньше переживать за цифровую безопасность близких и взять часть забот под свой контроль.

RSS: Новости на портале Anti-Malware.ru