Германия создаст кибер-войска

Германия создаст кибер-войска

Каждый день компьютерные сети Германии атакуют 6500 раз. Хотя серьезные повреждения являются редкостью, министр обороны фон дер Лайен хочет лучше оснастить бундесвер против цифровых угроз. 

Министр обороны Германии Урсула фон дер Ляен хочет создать отдельные кибер-войска Бундесвера.

Численность кибер-войск составит 13 500 военнослужащих, к которым присоединятся и гражданские работники.

"Это будет самый маленький из шести родов войск Бундесвера. Кроме армии, ВМФ и ВВС, уже существует Транспортное управление и отдельная медицинская служба. Общая численность наименьшего рода Вооруженных сил Германии составит приблизительно 16 000 человек", – сообщила Урсула фон дер Ляен .

Также сообщается, что у нового рода войск не будет собственной униформы и традиционного оружия, однако кибер войска будут иметь такой же статус, как другие рода войск и у них будет собственный командующий, передает osint24.livejournal.com.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

NonEuclid RAT: троян удаленного доступа и шифровальщик в одном флаконе

В Cyfirma проанализировали образец NonEuclid, рекламируемого в даркнете как RAT, и выяснили, что Windows-троян не только открывает удаленный доступ к зараженным устройствам, но также умеет шифровать файлы.

Рекламу NonEuclid эксперты обнаружили на подпольном форуме в конце ноября. Поиск схожих объявлений показал, что данного зловреда продвигают в таких сообществах, в том числе русскоязычных, как минимум с октября 2021 года, а также активно обсуждают в Discord и на YouTube.

Написанный на C# вредонос вооружен рядом средств защиты от анализа и обнаружения. При запуске он проводит проверки на наличие враждебной среды (ВМ, песочницы) и при наличии таковой немедленно прекращает свое исполнение.

С той же целью троян добавляет свои файлы в исключения Microsoft Defender, а также мониторит запуск процессов (через вызовы Windows API) и прибивает те, которые могут ему помешать — taskmgr.exe, processhacker.exe, procexp.exe и т. п.

Кроме того, NonEuclid умеет обходить Windows-защиту AMSI: отслеживает загрузку модуля amsi.dll и при обнаружении патчит области памяти, связанные с AmsiScanBuffer.

Чтобы обеспечить себе постоянное присутствие, зловред создает запланированные задания и вносит изменения в системный реестр. Он также пытается повысить привилегии посредством выполнения команд и обхода UAC-защиты.

Подключение к C2-серверу осуществляется через TCP-сокет с использованием заданных IP-адреса и порта.

Возможности NonEuclid как шифровальщика ограничены списком расширений, который невелик и включает, в частности, .csv, .txt и .php. Данные шифруются по AES, к именам обработанных файлов добавляется расширение .NonEuclid.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru