Пентагон наймет 3 тыс. хакеров среди гражданского населения

Пентагон наймет 3 тыс. хакеров среди гражданского населения

Власти США намерены в ближайшее время нанять около 3 тыс. специалистов по информационной безопасности среди гражданских лиц. Им будет предложено работать в Кибернетическом командовании США (US Cybercom) — структуре Министерства обороны, отвечающей за расследование и отражение кибератак, сообщает Nextgov со ссылкой на ежедневную газету американского правительства под названием Federal Register.

К соискателям не будут предъявляться традиционные требования как к военнослужащим, говорится в сообщении, размещенном в газете Управлением кадров США — независимым подразделением правительства, занимающимся кадровым оснащением. Вместо этого специалисты будут отбираться по наличию и степени развития определенных навыков, пишет safe.cnews.ru.

Правительству, в частности, требуются эксперты по исследованию вредоносного программного обеспечения, анализу систем на наличие уязвимостей и анализу самих уязвимостей, защите разрозненных систем управления, ликвидации последствий хакерских вторжений, строительству вычислительных сетей и корпоративных инфраструктур, управлению программами, направленными на обеспечение национальной безопасности в киберпространстве, и др.

Годовое жалование новых сотрудников будет варьироваться в зависимости от их обязанностей и других факторов. Минимальная зарплата составит $42,4 тыс. Самая большая — чуть выше $132 тыс. Завершить комплектование штата Киберкомандования США власти планируют к 31 декабря 2015 г.

Ранее на этой неделе в правительстве уже был затронут вопрос формирования штата Киберкомандования США. Его поднял Эдвард Кардон (Edward Cardon), глава Кибернетического командования сухопутных войск США (входит в US Cybercom). Он заявил, что набор специалистов происходит очень медленно, и что установленный размер их зарплаты оставляет желать лучшего.

Киберкомандование США было создано в 2010 г. в ответ на возрастающее число угроз в киберпространстве. США стали первым государством с таким подразделением. Согласно начальному плану формирования структуры, к 2016 г. в US Cybercom должно работать около 6,2 тыс. человек. В настоящее время штат укомплектован наполовину, причем около тысячи сотрудников были наняты за 2014 г.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Flesh Stealer отчаянно противится анализу и не работает в СНГ

Объявившийся в прошлом году Flesh Stealer создан русскоязычным вирусописателем и не трогает жителей стран СНГ. Троян также умеет обходить защиту Google Chrome от кражи куки и препятствовать запуску под отладчиком и в ВМ.

Вредоноса, по данным CYFIRMA, активно рекламируют в Discord, Telegram, на контент-платформах (Дзен), теневых форумах (Pyrex Guru). Деморолик был выложен на YouTube, но его в итоге удалили; такая же судьба постигла сайт, специально созданный для продвижения Flesh Stealer.

 

Новый Windows-троян (результат VirusTotal57/71 на 6 февраля) представляет собой приложение .NET, написанное на C#. Для сокрытия строк кода и вредоносных функций применяется обфускация (Base64).

При запуске Flesh Stealer прежде всего проверяет параметры языка ввода. При наличии совпадений по вшитому блок-листу дальнейшее исполнение откатывается.

Зловред также снабжен множеством средств противодействия анализу. Он проверяет характеристики ОЗУ, быстродействие системы, версию BIOS. Также проводится поиск строк, выдающих наличие ВМ (BOCHS, VMware, VirtualBox, Hyper-V, Qemu и т. п.). Обнаружив признаки враждебной среды, стилер завершает свои процессы.

Основными объектами внимания вредоноса являются браузеры. Он умеет воровать куки, учетки и историю из Chrome, Firefox, Microsoft Edge, Opera, Brave.

Из Chrome целевые данные извлекаются, невзирая на App Bound Encryption. Впрочем, обходить эту защиту умеют и другие стилерыLumma, Meduza, WhiteSnake, Glove.

Новобранца также интересуют базы данных и локально хранимые чаты Signal и Telegram, информация о USB-устройствах Plug and Play (для ее сбора используется WMI), пароли к Wi-Fi и другие данные таких профилей.

Доступ к Flesh Stealer вначале предоставлялся на безвозмездной основе — в рекламных целях. Раскрутив свое творение и собрав положительные отзывы, разработчик стал его совершенствовать, коммерциализировал и недавно выпустил новую версию, совместимую с Chrome 131 (текущая версия браузера Google — 133).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru