1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [1 Голос]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

2bitcoi1ns.ru-Thief-1024x576_900b4.jpg

 

 

 Вчера мессенджер Телеграм не работал в течение нескольких часов. Пользователи массово жаловались на сбои, а создатель приложения Павел Дуров комментировал ситуацию в Твиттере. Этим воспользовались криптовалютные мошенники. Они пошли по классической схеме и заработали почти 60 тысяч долларов.

 

Кража криптовалюты. Теперь из-за Телеграма

 Сбои в работе мессенджера наблюдались в России, а также нескольких странах Европы, Ближнего Востока и СНГ. Пользователи не могли подключиться к сети и отправить сообщения, рассказывает РИА.

 Как утверждает Дуров, сбой спровоцировали плановые работы провайдера европейского центра обработки данных. В результате этих действий серверы Телеграм оказались обесточены.

 Под официальными сообщениями Дурова в Твиттере активизировались фейки. Записи с аналогичными аватарами и похожими никнеймами предлагали загладить вину за сбои в работе с помощью раздачи эфира.  

 Мошенники активно лайкали твит, поэтому неопытные пользователи повелись на обман. Злоумышленники предлагали выиграть до 5 тысяч монет Эфириума. Для участия нужно было отправить от 0,5 до 5 эфиров.

 Кошельки воров отследили сотрудники компании Group-IB, которая занимается предотвращением и расследованием киберпреступлений.

 Сбоем в работе популярного мессенджера Telegram Павла Дурова воспользовались мошенники. Всего за час работы на крипто-кошелек, рекламируемый фейковым аккаунтом Дурова в Twitter, упали около 3,5 тысячи долларов. Аккаунт до сих пор не заблокирован.

 Затем сотрудники нашли другие кошельки мошенников. Сумма украденных средств составила 59497 долларов.

 Напомним, с подобными фокусами аудитория Твиттера сталкивается не первый раз. Создатель площадки уже обещал решить проблему, но пока получается плохо. Вместо этого он решил запретить рекламу криптовалют — отличный ход. Скоро компанию ждёт иск от РАКИБ. Российские специалисты считают массовый отказ от рекламы сговором.

Источник:https://2bitcoins.ru/kriptovalyutnye-moshenniki-zarabotali-59-tysyach-dollarov-na-sboe-telegram/?utm_referrer=https%3A%2F%2Fzen.yandex.com

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [3 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

1-rtsk3229-1.jpg__1520338857__60489_b9cc6.jpg

 

 

 Через несколько дней после заявления Владимира Путина о существовании в России нового ядерного вооружения, его советник Герман Клименко сообщил, что страна готова к отключению от Интернета

 Советник президента по вопросам интернета Герман Клименко заявил, что Россия готова к отключению интернета, об этом сообщил канал RT. К такому развитию событий наша страна начала готовиться несколько лет назад: в 2015 году было проведено несколько экспериментов по моделированию отключения России от интернета. Чтобы защитить граждан страны от подобного развития событий, программой «Цифровая экономика» предусмотрен ряд технический мероприятий. С одной стороны, он позволит функционировать интернету при отключении России от глобальной сети, с другой — в случае необходимости Россия сможет сама отключиться.

 Базисом функционирования интернета является система адресного пространства и маршрутизации трафика. Когда пользователь интернета вводит буквенное имя сайта в поле «Адрес», браузер запрашивает у DNS-сервера, какому цифровому IP-адресу соответствует буквенное название домена. Эта информация хранится в 13 корневых DNS-серверах, у которых есть большое количество копий по всему миру, в том числе в России. Они необходимы, чтобы ускорить время, необходимое на получение ответа на запрос пользователя. Если DNS-сервер расположен в другой стране, то время ответа будет значительным, а это повлияет на загрузку сайта. В этой связи Россия будет пытаться сохранить работу адресного пространства.

 За распределение адресного пространства отвечает международная корпорация ICANN. А обновление записей в реестре DNS с августа 2016 года делает ее дочерняя некоммерческая компания Public Technical Identifiers (PTI), зарегистрированная в штате Калифорния.

 Государство планирует создает реестр IP-адресов, который будет автоматически проверять их наличие в базе голландской компании RIPE NCC.

 Если из этой базы пропадут российские адреса, то Рунет не будет функционировать минимум сутки. По плану мероприятий программы «Цифровая экономика» уже в 2019 году в России должна будет появиться система, замещающая корневые DNS-сервера.

 Она нужна, чтобы защитить все сайты, работающие в национальной доменной зоне от отключения. Теперь все обновления DNS, приходящие от международной корпорации ICANN, будут модерироваться российскими серверами. Замещающие корневые DNS-сервера будут расположены в разных регионах страны. Главная их цель — сохранить работоспособность сайтов, расположенных в национальной доменной зоне, в случае, если будут предприняты попытки нарушить их работоспособность.

 Однако есть еще одна проблема. Дело в том, что основные точки маршрутизации интернет-трафика — это Франкфурт, Стокгольм и Амстердам. Из-за этого периодически возникает ситуация, когда два российских оператора начинают передавать друг другу потоки информации через зарубежные точки обмена трафиком.

 Замкнуть большую часть российского трафика в стране планируется в соотвествии с разделом «Информационная безопасность» программы «Цифровая экономика».

 Согласно данным документа, к 2020 году доля внутреннего трафика российского сегмента сети интернет, маршрутизируемая через иностранные серверы, должна снизиться до 5%. Сейчас этот показатель составляет 60%. Чтобы говорить о готовности к отключению от глобальной сети, все описанные мероприятия должны быть уже закончены. Если Герман Клименко прав, получается, что вышеописанные показатели удалось выполнить раньше установленного срока.

 Конечно, отключение нашей страны от глобальной сети возможно. Но это скорее теория. Для этого нужно, чтобы все страны разом, сговорившись, решили отрезать Россию от интернета. А это практически невозможно. Но к гипотетической возможности выключения мы подготовились. Деньги, потраченные на защиту Россию от отключения от глобальной сети, будут израсходованы не зря. Дело в том, что новая схема маршрутизации трафика позволит изменить подходы к блокировке противозаконных сайтов. Сейчас фильтрацию осуществляют сами интернет-провайдеры, выгружая данные из реестра запрещенных сайтов Роскомнадзора. Из-за технического оснащения некоторые региональные провайдеры блокируют сайты полностью, а не конкретный адрес. При изменении маршрутизации сети блокировку можно будет делать в точках обмена трафика централизованно. И лишние сайты не будут заблокированы, и обойти блокировку будет не так просто.

 Некоторые восприняли сообщение Германа Клименко как сигнал о скором самоотключении России. Однако ожидать, что Россия сама захочет себя изолировать от остального мира, глупо. Интернет сейчас является важной составляющей ведения международного бизнеса, и выключить нашу страну от глобальной сети — это опустить железный занавес и прекратить приток иностранных инвестиций в нашу страну. Почти все виды бизнеса сегодня зависимы от интернета. А значит, мы просто защищаем нашу страну от потенциальной опасности.

Источник:http://www.forbes.ru/tehnologii/358219-velikiy-rossiyskiy-fayrvol-zachem-rossiya-podgotovilas-k-otklyucheniyu-ot?utm_referrer=https%3A%2F%2Fzen.yandex.com

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [1 Голос]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

lid_ima2ge153251_d36df.jpg

 

 

 

 Пользователи Telegram попросили суд признать незаконными действия ФСБ, которая требует у руководства сервиса предоставить ключи для расшифровки сообщений.

 Иск от имени 35 пользователей Telegram в Мещанский суд Москвы подали юристы общественной организации «Роскомсвобода», сообщил ТАСС ее представитель Саркис Дарбинян.

 Как отмечается в исковом заявлении, действия ФСБ нарушают права истцов на неприкосновенность частной жизни и тайну переписки. Также, по мнению истцов, они могут привести к тому, что неограниченный круг лиц получит доступ к конфиденциальной информации всех пользователей Telegram.

  • ФСБ утвердила порядок сбора ключей шифрования в интернете вскоре после принятия «пакета Яровой». В 2017 году, после угроз блокировки со стороны Роскомнадзора, Telegram был включен в реестр распространителей информации. ФСБ потребовала от сервиса предоставить данные для декодирования сообщений всех пользователей мессенджера.
  • После отказа руководства Telegram сотрудничать с ФСБ суд оштрафовал сервис на 800 тысяч рублей. Мессенджер подал иск в Верховый суд с просьбой отменить приказ о порядке предоставления спецслужбе данных для дешифровки сообщений. Иск будет рассмотрен 20 марта.
  • Организация «Роскомсвобода» в декабре 2017 года объявила о запуске общественной кампании «Битва за Telegram», предложив всем пользователям сервиса присоединиться к коллективному иску против ФСБ.

Источник:https://meduza.io/news/2018/03/14/polzovateli-telegram-podali-kollektivnyy-isk-protiv-fsb

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [1 Голос]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

014d4feebdbf223758eed7832df6db5d8_ffdd9.jpg

 

 

Физикам удалось передать информацию с двойной скоростью света.

 

 Ученые Венского университета (Австрия) уверены в возможности создания абсолютно защищенных каналов связи, обеспечивающих защиту не только передаваемых данных, но и самого направления их передачи. Для этого нужно передавать информацию с удвоенной скоростью света, пояснили ученые.

 Согласно теории относительности, ничто во Вселенной не может двигаться быстрее света, однако австрийские ученые обнаружили, что скорость света, все-таки, можно преодолеть. По их словам, им удалось достигнуть невозможного с точки зрения классической физики. Специалисты не только теоретически, но и экспериментально продемонстрировали, каким образом, передавая лишь одну частицу, можно обмениваться данными сразу в двух направлениях.

 Благодаря необычным свойствам фотонов, запутанных на квантовом уровне, ученые заставили данные перемещаться в два раза быстрее света. Здесь требуется пояснение. Передаваемая частица не движется с удвоенной скоростью света и не несет сразу два бита данных. Дело в том, что фотон в таком случае представляет собой канал не односторонней, а двусторонней связи. Для этого его нужно «размазать» в пространстве, чтобы он одновременно находился в разных точках на пути между передатчиком и приемником. Другими словами, пока фотон пребывает в неопределенном состоянии, у передатчика и приемника будет по его «половине».

 Благодаря этим свойствам фотона абонент квантовой линии способен считывать передаваемые ему данные, в то же время записывая собственные. Его абонент может читать переданные обратно данные путем сравнения свойств фотона в момент получения и в момент записи в него данных, что не противоречит теории относительности.

 Ученые Венского университета даже создали специальное устройство, позволяющее осуществлять вышеописанный двусторонний обмен данными в реальном мире с помощью оптоволокна, лазеров и оптических приборов. Передаваемые с его помощью данные шифруются автоматически, и взломать такой канал связи очень сложно. Если один из абонентов будет передавать произвольные данные, атакующий и вовсе не сможет их получить. В связи с этим подобные линии связи могут в будущем использоваться в государственных органах и финансовых организациях.

 Квантовая запутанность – квантовомеханическое явление, при котором квантовые состояния двух или большего числа объектов оказываются взаимозависимыми.

Источник: https://www.securitylab.ru/news/492091.php

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [1 Голос]

Рейтинг:  2 / 5

Звезда активнаЗвезда активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

-Ab222news.ru_2944-1200x800_22fda.jpg

 

 

 

 Хранение данных абонентов в соответствии с «законом Яровой» обойдется каждому из крупнейших операторов связи в 30 миллиардов рублей в течение пяти лет. Такую оценку затрат, пишет «Коммерсант», дал представитель изготовителя оборудования для хранения данных.

 Ранее совокупные затраты на исполнение закона МТС, «МегаФона» и «Вымпелкома» (бренд «Билайн») только в 2018 году оценивались в 100 миллиардов рублей.

 Система хранения данных абонентов сотовой связи в соответствии с «законом Яровой» уже создана и прошла испытания, сообщает «Коммерсант».

 Хранилище расположено в Нижнем Новгороде. Проектом по созданию системы хранения данных занимались «Ростех», холдинг «Цитадель» и Национальная компьютерная корпорация.

 Предполагается, что положения «закона Яровой», обязывающие операторов хранить данные абонентов, вступят в силу 1 июля. Однако, отмечает издание, из крупнейших операторов связи лишь «Мегафон» пока объявил, что заложил в годовой бюджет средства на реализацию требований закона.

  •  Положения «закона Яровой» о хранении данных вступят в силу с 1 июля 2018 года. По данным «Коммерсанта», правительство готовит подзаконные акты, согласно которым операторы с 1 июля должны будут полгода хранить голосовую информацию абонентов, а с 1 октября — электронные сообщения (в течение трех месяцев).
  •  Пакет «антитеррористических» поправок, известный как «закон Яровой», был принят летом 2016 года. В числе прочего, этот пакет законопроектов обязывает операторов хранить и предоставлять по требованию правоохранительным органам информацию о пользователях.
  •  Еще на этапе обсуждения «закона Яровой» крупнейшие российские мобильные и интернет-операторы указывали, что его реализация потребует затрат в несколько триллионов рублей и займет длительное время.

 Однако в правительстве такие оценки считают чрезмерно завышенными. Так, министр связи Николай Никифоров 5 марта заявил, что «триллионы рублей не нужны, даже сотни миллиардов не нужны, речь идет о нескольких десятках миллиардах рублей для каждого крупного оператора».

Источник:https://meduza.io/news/2018/03/06/zatraty-na-hranenie-dannyh-po-zakonu-yarovoy-otsenili-v-30-milliardov-rubley

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [1 Голос]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

pdsodpdfo3lld34_c062a.jpg

 

 

Герман Клименко счел Россию готовой к отключению от мирового интернета

 Россия технически готова к отключению от мирового интернета, хотя процесс не будет безболезненным, заявил советник президента по вопросам развития интернета Герман Клименко в интервью программе «Поздняков», опубликованном на сайте телеканала НТВ.

«Технически мы готовы к любым действиям сейчас, сбои всегда бывают при переходе с одной технологии на другую. Есть хорошее утверждение, что любая система характеризуется не ошибками и сбоями, а реакцией на ошибки и сбои», — сказал Клименко.

«Если завтра наши коллеги отключат нас от рубильника, я не знаю, будет ли это безболезненно, обещается, что безболезненно. Я уверен, что безболезненно не будет. Где-нибудь у кого-нибудь что-нибудь отключится. Наверное, выяснится, что кто-то хранил свои данные за рубежом, хотя есть постановление хранить здесь. Кто-то домены свои хостил за рубежом. Поэтому они, наверное, будут испытывать некоторые трудности. Но само по себе аппаратно-программно нет никаких противопоказаний, чтобы мы жили хорошо и нормально, даже если нам объявят такую войну, как крымская изоляция», — пояснил Клименко.

 Он напомнил, что уже сейчас работает российский сегмент сети интернета, который создан по указу президента специально для чиновников.

«Все чиновники, все госучреждения находятся за большим таким “китайским файрволом”. То, чем всех нас пугают. Но пока все живы», — отметил Клименко.

 

Как кнопочкой сделать страну изгоем

 Он рассказал, что «15−18 лет назад присутствовал, когда принимался вопрос о внедрении и легализации Microsoft в государcтве, школах». По его словам, тогда «коммунисты говорили, что американцы затянут нас, а потом выключат рубильник». А представители компании утверждали, что такого не случится.

«Какие бы не были утверждения и друзья, всегда найдется ситуация, при которой вам могут сказать: а вот теперь у вас в Крыму не работает Google, Microsoft. И вы скажете: как же так, у меня там коммерческие банки, связь», — пояснил Клименко.

 Он констатировал, что люди зачастую плохо себе представляют, насколько технически погружены в это. Например, пояснил советник президента, сотовые вышки — это вышки плюс программное обеспечение, это роутеры.

«Это колоссальный объем, который можно кнопочкой просто взять и сделать из страны страну-изгой», — подчеркнул Клименко.

Он напомнил, что еще в 2010 году постановлением правительства РФ было указание перейти на отечественное программное обеспечение в течение пяти лет.

«За пять лет перешло всего одно ведомство — ФССП. Я не хочу употреблять слово саботаж. Но нам показали наглядно, что надо заботиться о своем доме и замки надо на дверь вешать. И должно быть свое. Это правда», — сказал Клименко.

Источник:https://forum.antichat.ru/threads/rossija-gotova-k-otkljucheniju-ot-mirovogo-interneta.461024/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 0.50 [1 Голос]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

ffd1c8ccc49b1e18fac795bb79681e80d_7ca52.jpg

 

 

Минобороны подготовило кодекс поведения для офицеров и генералов, в том числе в сфере информационных технологий.

 В прошлом месяце Министерство обороны РФ направило в центральные органы военного управления новый кодекс поведения для офицеров и генералов. Как сообщает издание «Известия», документ «О стиле работы офицеров Генерального штаба» был разработан в конце 2017 года и утвержден начальником Генштаба генералом армии Валерием Герасимовым.

 Кодекс описывает все аспекты деятельности офицеров и генералов, включая внешний вид и манеру разговора. Помимо прочего, целый раздел документа посвящен информационным технологиям и их использованию.

 Согласно кодексу, управленец должен уметь работать с персональным компьютером и оргтехникой. Тем не менее, Минобороны рекомендует отказаться от использования в служебных целях личных ПК, жестких дисков и других накопителей информации. Также нежелательно использовать служебную технику, полученную не в соответствии с установленными правилами. Кроме того, документ предписывает офицерам взять под личный контроль своевременное и регулярное обновление установленных на компьютерах антивирусных решений.

 По мнению Минобороны, мобильное устройство является «идеальным прибором для шпионажа за его владельцем и получения конфиденциальной информации и статистических данных для анализа». В связи с этим в Кодексе также представлены рекомендации по использованию коммуникаторов. В частности, Минобороны рекомендует воздержаться от приема мобильных телефонов в подарок от посторонних. Также нужно не выпускать свое устройство из виду, чтобы исключить возможность внесения в него изменений злоумышленниками.

 Использование социальных сетей для офицеров и генералов должно стать «табу», говорится в кодексе. Сидеть в «ВКонтакте», Facebook и на других подобных сайтах не должны ни сами управленцы, ни их подчиненные.

 Разработанный Минобороны документ носит рекомендательный характер, однако соблюдение кодекса будет учитываться при аттестации офицера и оценке его служебной деятельности.

Источник: https://www.securitylab.ru/news/491789.php

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 3.25 [2 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

2358195323213_b2289.jpg

 

 

 

 В uTorrent, одной из самых популярных в мире программ-клиентов для скачивания файлов по протоколу BitTorrent, нашли критическую уязвимость, которая позволяет злоумышленникам исполнять вредоносный код, получать доступ с скачанному контенту и подглядывать за историей загрузок. "Дыра" обнаружилась в Windows-версии приложения и веб-клиенте uTorrent Web, которым можно управлять посредством браузера.

 Как говорят исследователи команды Google Project Zero, "плохой" код может быть внедрен в папку автозагрузки Windows при посещении зараженного сайта и исполнен при следующем запуске компьютера. После этого злоумышленники могут получить доступ к загруженным файлам и просматривать историю загрузок.

 По словам вице-президента по технологиям компании-разработчика BitTorrent Дэйва Риса, ошибка уже была исправлена в бета-версии uTorrent (3.5.3.44352). Скачать её можно по этой ссылке. Стабильные версии торрент-клиентов обновятся автоматически в течение ближайших нескольких дней. Пользователям uTorrent Web рекомендуется обновиться до версии 0.12.0.502 как можно скорее, пишет Ars Technica.

 Оказалось, что хакеры, используя технику перезакрепления DNS (DNS rebinding), могут манипулировать интерфейсом программы при помощи кода, встроенного на сайт. В январе аналогичная "дыра" была обнаружена в другом востребованном торрент-клиенте, Transmission.

 Хакеры могли поменять целевую папку для скачиваний приложения на пользовательскую директорию и загрузить туда файл .bashrc, который будет автоматически выполнен при следующем открытии командной оболочки. Далее из bash-скрипта может быть запущена любая команда на компьютере.

Источник:https://hitech.vesti.ru/article/775065/?utm_referrer=https%3A%2F%2Fzen.yandex.com

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [1 Голос]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

i22mage_f2ba6.jpg

 

 

Бесплатный глобальный интернет в России работать не будет

Российские власти будут глушить сигналы OneWeb


 В то время, как весь мир семимильными шагами двигается вперед в завоевании космоса, а также повсеместно внедряет сверхсовременные технологии, в частности, и для обеспечения бесперебойного доступа в интернет, российское правительство всеми силами пытается загнать страну обратно – если не в каменный век, то уж точно в совдепию с ее тотальным контролем всей и вся.

 Недавно стало известно, что по указанию Минобороны страны Московский научно-исследовательский радиотехнический институт разработал новейшую систему радиоэлектронной борьбы с сигналами, распространяемыми низкоорбитальными системами спутниковой связи типа Iridium, OneWeb и пр. Говоря простыми словами, по указке властей будут блокироваться сигналы от низкоорбительных систем, призванных обеспечить на Земле глобальный доступ в сеть Интернет.

 Напомним, OneWeb – это инновационный проект, представляющий собой группу коммуникационных спутников, которые посредством технологии мобильной спутниковой связи уже к концу следующего года могут обеспечить бесплатным бесперебойным доступом к интернету всех жителей планеты, полностью охватив покрытием всю поверхность Земли. Над разработкой проекта трудился инженер, изобретатель, сооснователь Tesla Илон Маск и учредитель компании WorldVu Satellites Ltd. Грег Уайлер.

 Так вот, когда лучшие умы человечества пытаются сделать интернет доступным всем и каждому, российские власти делают все возможное, чтобы у населения страны такого доступа не было, ибо как же тогда контролировать информацию, которая правительству неугодна?

 Как видим, правительство РФ идет в точности повторяет действия своих предшественников, которые во времена «великого и нерушимого» СССР упорно глушили BBC и «Голос Америки», чтобы из-за «железного занавеса» в Союз случайно не просочилась не предназначенная для ушей советского человека информация.

 Согласно данным источника, «глушилка» сигналов, скорее всего, будет находиться в Арктике, а некоторые элементы, входящие в ее состав, уже проходят испытания и, по словам специалиста военного ведомства, успели продемонстрировать «отличные результаты».

Источник: https://rusmonitor.com/ilon-mask-ne...-glushit-globalnyjj-besplatnyjj-internet.html

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [1 Голос]

Рейтинг:  3 / 5

Звезда активнаЗвезда активнаЗвезда активнаЗвезда не активнаЗвезда не активна

 

7618814a4b05ef7618f01ebcd8e7b5818_e9ead.jpg

 

 

Разработчики вредоноса предлагают бесплатную копию в обмен на часть выкупа.

 Разработчики вымогательского ПО Saturn позволяют любому желающему бесплатно распространять вредонос, в обмен перечисляя создателям программы часть полученных путем вымогательства средств. Об этом сообщает издание Bleeping Computer.

 Вредонос распространяется в рамках программы «вымогательское-ПО-как-услуга» (Ransomware-as-a-Service, RaaS). Для доступа к Saturn нужно зарегистрироваться на размещенном в даркнете сайте, после чего пользователь получит копию программы и сможет начать ее распространение.

 В большинстве случаев RaaS-порталы требуют от пользователей сперва заплатить определенную сумму, после чего им будет предоставлен доступ к исходному коду вредоноса. Разработчики Saturn используют совершенно новый подход к данной бизнес-модели, предлагая полностью готовое к использованию ПО без необходимости платить авансом.

 Пользователям, получившим доступ к коду Saturn, необходимо внедрить его в другие файлы, такие как EXE, Office, PDF и пр. Распространение осуществляется посредством спама или вредоносных рекламных сообщений.

 За расшифровку данных на своих устройствах жертвам вымогателей предлагается перечислить определенную сумму на платежном портале разработчиков Saturn, расположенном по адресу su34pwhpcafeiztt.onion. На портале указан адрес биткойн-кошелька создателей вредоноса.

 В случае, если файл, заразивший жертву, был создан на портале RaaS, пользователь, который сгенерировал и распространил его, получит 70% от суммы выкупа. В свою очередь 30% отойдут создателям Saturn.

По данным Bleeping Computer, регистрация на сайте разработчиков Saturn все еще открыта.

Источник: https://www.securitylab.ru/news/491634.php?utm_referrer=https%3A%2F%2Fzen.yandex.com

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 5.00 [1 Голос]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

42defa82b3b04770dbe9810dd85d97d8c_dba90.jpg

 

 

Атака возможна благодаря новой функции в Microsoft Word.

 У майнеров криптовалюты появилась еще одна возможность для добычи цифровых денег благодаря новой функции в Microsoft Word. Речь идет о функционале, позволяющем добавлять в файлы Word видео из интернета без необходимости встраивать собственно видео в документ.

 Пользователи могут скопировать код iframe в поле во всплывающем окне и при следующем открытии файла видео отобразится в документе. Загрузка и проигрывание видео начнется при нажатии на кнопку воспроизведения.

 Как выяснили эксперты израильской компании Votiro, злоумышленники могут проэксплуатировать этот механизм для загрузки JS-скриптов для майнинга криптовалюты Monero. Подобная атака возможна благодаря двум факторам. Во-первых, Microsoft Word не проводит проверку, из какого источника был загружен код iframe, во-вторых, видео воспроизводится в браузере Internet Explorer, пояснил исследователь Амит Дори (Amit Dori).

 К примеру, злоумышленник может разместить видеофайл с майнером на своем сайте и когда пользователи загрузят и откроют видео, запустится скрипт. С финансовой точки зрения такой метод майнинга не выгоден, отмечает Дори, так как скрипты будут работать только в течение короткого периода времени. К тому же, злоумышленникам потребуется убедить тысячи пользователей каждый день открывать документы Word.

 Как полагает исследователь, преступники могут воспользоваться функционалом для других целей, например, хищения учетных данных в рамках фишинговых кампаний.

Источник: https://www.securitylab.ru/news/491667.php

 

 
Последняя активность