Anonymous атаковали сайт крупнейшего банка Словении

Anonymous атаковали сайт крупнейшего банка Словении

Хакерская группировка Anonymous в субботу вывела из строя веб-сайт крупнейшего словенского банка NLB, одновременно с тем, как на улицы Любляны вышли тысячи людей, протестуя против нового антипиратского соглашения ACTA (Anti-Counterfeiting Trade Agreement), подписанного на неделе большинством стран, входящих в Евросоюз. Хакерская группа отмечает, что новые атаки на сайт Nova Ljubljanska Banka последуют в ближайшее время.



Пресс-служба словенского банка NLB подтвердила, что в субботу на несколько часов корпоративный сайт был выведен из строя в результате мощной DDOS-атаки. В свою очередь Anonymous говорят, что до 17 февраля намерены атаковать несколько правительственных сайтов в Словении, так как на 17-е число назначены публичные дебаты относительно подписания ACTA Словенией, передает cybersecurity.

В субботу около 2000 человек собрались в столице Словении городе Любляне с требованиями заморозить обсуждение ACTA и отказаться от ратификации этого соглашения, так как по мнению митинговавших это соглашение ущемляет права простых потребителей.

В начале недели представители Европейского Союза, а также входящих в него 22 стран на специальной церемонии в Токио подписали ACTA - соглашение Anti-Counterfeiting Trade Agreement, вызывающее массу противоречивых отзывов и протестов. Изначально ACTA было поддержано многими правообладателями, однако его содержание вызвало критику со стороны правозащитников, заявляющих, что данное соглашение вовсе не является соглашением, а по форме и сути является законом, причем качественно новым законом о защите авторских прав с явным уклоном в сторону правообладателей.

Критики ACTA говорят, что соглашение фактически размывает грань между пиратством и незначительными нарушениями со стороны законных пользователей контента. Кроме того, ACTA переводит нарушения в сфере авторских прав из административной в уголовную среду, то есть де-факто вступает в противоречия с существующими в большинстве стран законами.

Представители ЕС и 22 стран, в частности Великобритании, Австралии, Бельгии, Болгарии, Чехии, Дании, Финляндии, Франции, Греции, Венгрии, Ирландии, Италии, Латвии, Литвы, Люксембурга, Мальты, Польши, Португалии, Румынии, Словении, Испании и Швеции, сегодня присутствовали на церемонии подписания в Министерстве иностранных дел Японии. Представители Кипра, Германии, Эстонии, Нидерландов и Словакии должны будут присоединиться в соглашению в ближайшее время. Ранее ACTA подписали такие страны, как Австралия, Канада, Япония, Южная Корея, Марокко, Новая Зеландия, Сингапур и США.

Ханс Дитмар Швайсгут, глава представительства Европейского Союза в Токио заявил, что ACTA направлено на "улучшение механизма помощи странам-участникам в борьбе за права на интеллектуальную собственность и противостояние нарушениям в этой сфере".

Европейская правозащитная группа La Quadrature du Net сегодня заявила, что ACTA подписывается под давлением лоббистов и простые граждане должны противостоять этому закону до того, как голосование по ACTA будет проходить в Европарламенте в июне этого года. Проект ACTA правозащитные организации называют дублером SOPA и PIPA в США, против которых в Штатах высказались многие интернет-компании и Конгресс США был вынужден отложить прием этих законов, отправив их на доработку.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru