Взломщики использовали Java для проникновения в госструктуры

Icefog атаковали США через уязвимость в Java

Согласно информации от «Лаборатории Касперского», группа взломщиков Icefog атаковала американские компании. Для нападения использовалась уязвимости в Java. О кампании хакеров Icefog известно с сентября 2013 года. Существование группы выявила «Лаборатория Касперского», также указавшая на методы атаки, используемые взломщиками.

После публикации нового доклада фирмы, кибер-преступникипрекратили свои операции. Во время просмотра взломанных доменов, эксперты обнаружили домен в Гонконге lingdona[dot]com. Позже выяснилось, что адрес использовала часть вредоносного софта, подключенная к Icefog. Атака осуществлялась благодаря лазейки в Java, которую «Лаборатория Касперского» назвала Javafog. Уловку могут обнаружить только 3 антивирусных движка на VirusTotal.

Согласно данным от антивирусной кампании, Javafog использовали для атаки на три цели США. Нападению подверглась крупная газовая компания, которая работает в нескольких странах. Две организации отчистили систему, после получения данных от Kaspersky. Экспертыкибер-безопастностиутверждают, что вредоносный софт Java не так популярен как хакерское ПО для Windows. Поэтому их труднее обнаружить.

«В одном случае мы видели начало атаки через Microsoft Office. Затем взломщики пытались заразить компьютер Javafog. По нашим наблюдениям хакеры считают взлом через Java более незаметным», — говорится в докладе «Лаборатории Касперского».

Семейный Защитник МТС поможет предупредить близких о звонках мошенников

МТС объявил о запуске новой услуги: абоненты смогут в реальном времени получать уведомления (СМС, пуши) о подозрительных звонках членам их семьи. Новая функция доступна в рамках платной подписки «Защитник+ для семьи».

В пакет также включены сервис блокировки мошеннических и спам-звонков, услуга «Безопасный звонок» и страхование (в случае кражи денег посредством телефонного мошенничества МТС поможет вернуть до 1,5 млн рублей).

Комплексную защиту можно распространить на своих близких (до трех дополнительных участников), создав семейную группу. Отдельной платы за это взиматься не будет.

«Злоумышленники продолжают звонить менее информированным и защищенным людям, — поясняет Андрей Бийчук, директор Центра продуктов телеком-технологий. — Например, пожилые могут не распознать в моменте новую схему обмана, а дети и подростки, как правило, не обладают достаточным опытом и критическим мышлением».

По данным МТС, в 2025 году ее ИИ-охранник «Безопасный звонок» отрабатывал у детей и людей преклонного возраста в два раза чаще, чем у других абонентов. При этом пенсионерам мошенники предпочитали звонить около 11-ти утра, а подросткам — в районе 14:00, когда те обычно приходят домой из школы.

Остается надеяться, что с вводом в строй новой единой антифрод-платформы борьба с телефонным мошенничеством в России вступит в новую фазу и принесет долгожданные, еще более существенные плоды.

RSS: Новости на портале Anti-Malware.ru