В США оценили ответ Кремля на утечку данных олигархов (Досье Пандоры)

В США оценили ответ Кремля на утечку данных олигархов (Досье Пандоры)

В США оценили ответ Кремля на утечку данных олигархов (Досье Пандоры)

В США прокомментировали реакцию Кремля на «Досье Пандоры», которое открыло информацию о собственности влиятельных людей, тесно общающиеся с президентом России Владимиром Путиным. Москва в этом случае проявила свою информационную стратегию, считает Запад.

В частности, высказалась Джессика Брандт, занимающая пост директора Брукингского института и отвечающая за развитие новых технологий и искусственного интеллекта.

По словам госпожи Брандт, в слитой базе «Досье Пандоры» можно найти данные приблизительно о 3700 российских организациях, а также более чем о 4 тыс. граждан, из которых 46 на данный момент числятся среди олигархов. Представительница Брукингского института отметила, что это самый высокий показатель среди упомянутых стран.

Отдельной темой для обсуждения Брандт считает ответ России, который якобы выдаёт стратегию Кремля — наступательную дискредитацию общественных институтов других стран. Для этого Москва задействует ряд соцсетей и СМИ в онлайн-пространстве.

Параллельно российские власти хотят снять с себя часть вины, отметила Брандт. Дело в том, что часто речь идёт о некоей «руке Вашингтона», которая стоит за компрометацией конфиденциальной информации.

Напомним, что в «Досье Пандоры», согласно опубликованной «Ъ» информации, упоминаются генеральный директор «Первого канала» Константин Эрнст, нынешний президент Украины Владимир Зеленский, глава Азербайджана Ильхам Алиев и многие другие «сильные мира сего».

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru