Обновлённый троян MysterySnail атаковал госструктуры России

Обновлённый троян MysterySnail атаковал госструктуры России

Обновлённый троян MysterySnail атаковал госструктуры России

Эксперты из Kaspersky GReAT рассказали о новой волне кибератак на госорганы в России и Монголии. В атаках снова используется знакомый вредонос MysterySnail, впервые зафиксированный в 2021 году.

Тогда за ним стояла группа IronHusky, и, судя по всему, она же стоит за новой кампанией.

В этот раз злоумышленники распространяют вредоносный скрипт, замаскированный под документ от официальной монгольской организации. Если его открыть, запускаются дополнительные вредоносные файлы, включая библиотеку CiscoSparkLauncher.dll.

Она служит бэкдором — через неё загружается основной троян MysterySnail, который затем связывается с серверами атакующих по HTTP.

Текущая версия зловреда может выполнять около 40 разных команд: от управления файлами и процессами до настройки прокси-каналов и мониторинга подключённых устройств.

Позже злоумышленники начали использовать упрощённый вариант под названием MysteryMonoSnail. Он полегче — всего один модуль и только 13 базовых команд, но подключается к тем же серверам. Вместо HTTP он использует WebSocket.

IronHusky, по словам специалистов, активна как минимум с 2012 года. Ранее эта группа уже атаковала ИТ-компании и диппредставительства. Эксперты подчеркивают: подобные угрозы требуют постоянного анализа и мониторинга — старые инструменты злоумышленников часто получают новые версии, а значит, расслабляться не стоит.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Samsung усилит контроль за доступом к данным в One UI 8

Похоже, в One UI 8 Samsung собирается внедрить новый Alert Center — нечто вроде единого центра уведомлений о безопасности и конфиденциальности. Пока что эта функция не появилась в бета-версии прошивки для Galaxy S25.

Судя по строкам интерфейса, на которые обратили внимание в Android Authority, центр будет подсказывать, когда приложения получают доступ к вашим личным данным — особенно в фоновом режиме или слишком часто.

Также он будет предупреждать о потенциальных угрозах — например, если на устройстве найдено вредоносное приложение, если стоит устаревший патч или если вы до сих пор не включили биометрию.

Вот что говорится в одной из строк:

«Вам будут приходить предложения и предупреждения, которые помогут защитить телефон и личные данные».

А в другой:

«Вы получите уведомление, если приложения часто используют разрешения для доступа к личным данным. У вас будет возможность пересмотреть эти разрешения».

Кроме того, Alert Center напомнит, если в вашем аккаунте Samsung или Google происходит что-то подозрительное — например, странные входы или смена настроек.

А это точно новинка?

На самом деле, не совсем. Уже сейчас на устройствах Galaxy есть меню Настройки > Безопасность и конфиденциальность, где можно быстро проверить статус экрана блокировки, наличие обновлений и активность функции «Найти устройство». Там же можно посмотреть, какие приложения недавно использовали камеру, микрофон или геолокацию.

Просто в One UI 8 Samsung, видимо, решила всё это чуть больше «отполировать» — сделать интерфейс удобнее и доступнее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru