От флешки со взрывчаткой пострадали журналисты Эквадора

От флешки со взрывчаткой пострадали журналисты Эквадора

От флешки со взрывчаткой пострадали журналисты Эквадора

Полиция Эквадора расследует целую серию атак на СМИ, в результате которых пострадали журналисты. Во всех случаях инструментом нападения становилась USB-флешка – накопитель взрывался при подключении к компьютеру.

Всего опасный носитель информации был отправлен четверым журналистам. У одного из них пострадали руки и лицо, рассказали в национальной полиции Эквадора. Ранения получил ведущий Ecuavisa TV Ленин Артьеда (Lenin Artida). Последствия могли быть гораздо серьезнее – по каким-то причинам сработала только половина устройства.

Известно, что еще трое журналистов также получили подобные USB-накопители и письма с угрозами. Две флешки содержали взрывчатку, подробности третьего инцидента пока не разглашаются.

«Заминированное» устройство сработало от электрического разряда в момент подключения к разъему компьютера, предполагают эксперты.

Накопитель мог содержать гексоген, точнее определить вещество смогут в лаборатории, добавили в полиции.

Общественность Эквадора обеспокоена происходящим.

«Это очередная эскалация насилия в отношении прессы: тревожная, неприемлемая, нарушающая свободу выражения мнений и требующая немедленного вмешательства государства», – говорится в заявлении Фундамедиос (Fundamedios), организации по защите прав журналистов и свобод.

Уровень преступности в маленьком южноамериканском Эквадоре в последние годы только растет. Нападки на журналистов могут быть связаны с их расследованиями в отношении наркоторговцев.

Подобная взрывающаяся флешка упоминалась еще 5 лет назад. В YouTube-шоу вендора Hak5 исследователь MG продемонстрировал такое устройство. Оно взрывалась именно в момент подключения к компьютеру.

«Я не могу сказать, использовалось ли подобное в реальной жизни, но меня не удивит, если да», — отметил тогда эксперт. Он уточнил, что в некоторых СМИ именно поэтому всю почту сканируют на предмет взрывчатых веществ.

Добавим, в 2021 году “Ростех” рассказал о разработке флеш-накопителя, ликвидирующего информацию нажатием кнопки. Заявлялось, что в отличие от имеющихся аналогов устройство безопасно для пользователя. При срабатывании электродетонатора целость корпуса не нарушается, а хранящиеся на флешке данные уничтожаются без возможности восстановления.

Фейковые Minecraft и GTA для Android подписывали жертв на платные сервисы

Исследователи из zLabs раскрыли крупную вредоносную кампанию против пользователей Android. Злоумышленники распространяли почти 250 вредоносных приложений, которые тайно подписывали жертв на платные мобильные сервисы через биллинг оператора.

Маскировка была максимально попсовая: фейковые приложения выдавали себя за Facebook, Instagram (Facebook и Instagram принадлежат корпорации Meta, признанной экстремистской и запрещённой в России), TikTok, Minecraft, Grand Theft Auto и другие узнаваемые сервисы.

Пользователь думал, что ставит игру или соцсеть, а на деле получал карманного подписочного паразита.

 

Главная хитрость кампании — выборочная атака по сим-карте. Зловред проверял мобильного оператора жертвы по заранее заданному списку. Если симка подходила, запускалась схема с платной подпиской. Если нет — приложение показывало безобидный контент и не палилось.

 

Дальше начиналась автоматика. Вредоносное приложение открывало скрытые WebView, внедряло JavaScript, нажимало нужные кнопки на страницах оператора, запрашивало одноразовые коды и подтверждало подписку. Для перехвата одноразовых кодов использовался легитимный механизм Google SMS Retriever API.

Чтобы платёж точно прошёл через мобильную сеть, зловред мог принудительно отключать Wi-Fi. А данные об устройстве, операторе, разрешениях и мошеннических действиях отправлялись злоумышленникам через телеграм-каналы.

По данным zLabs, кампания активна с марта 2025 года. Исследователи выделили три варианта зловреда: от автоматического подписочного движка до версии с многоступенчатой атакой, кражей cookies и мониторингом действий в реальном времени.

В кампании также нашли как минимум 12 коротких премиальных СМС-номеров, связанных с платными подписками у разных операторов. А ещё у злоумышленников была система трекинга: они отслеживали, через какие площадки — TikTok, Facebook, Google и другие — заражения идут лучше. Маркетинг, только грязный.

RSS: Новости на портале Anti-Malware.ru