Путин: Россия не занимается хакерскими атаками на госуровне

Путин: Россия не занимается хакерскими атаками на госуровне

Путин: Россия не занимается хакерскими атаками на госуровне

Президент России Владимир Путин заявил, что РФ не занималась, не занимается и не будет заниматься хакерскими атаками на государственном уровне. Об этом информирует ТАСС.

"На государственном уровне мы никогда этим (хакерскими атаками) не занимаемся, вот что самое важное", - заявил глава государства в Санкт-Петербурге на встрече с руководителями международных агентств в рамках Петербургского международного экономического форума в четверг.

"Никакие хакеры не могут кардинально влиять на ход избирательной кампании в другой стране. Ничего это не ляжет на сознание избирателей, на сознание народа, никакая информация не повлияет на конечные итоги, конечные результаты", - добавил Путин.

Он также заявил, что попытки сдерживать Россию не работают, эффект - нулевой. Кроме того, по мнению Путина, причины русофобии на Западе связаны с тем, что утверждается многополярный мир, а монополистам это не нравится, передает rg.ru.

При этом президент РФ выразил надежду, что русофобские настроения в мире будут не бесконечны, и мир придет к осознанию их контрпродуктивности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российских военных атакует Android-шпион, встроенный в Alpine Quest

Обнаружен троянизированный вариант навигатора Alpine Quest, которым в числе прочих пользуются военнослужащие в зоне СВО. По данным «Доктор Веб», вредоносный репак раздается через Telegram и один из российских каталогов для Android.

Анализ показал, что набор функций Android.Spy.1292.origin (результат VirusTotal22/65 на 22 апреля) позволяет оператору отслеживать местоположение зараженных телефонов и загружать в них вспомогательные модули для кражи файлов по выбору.

Встроенный в копию легитимной программы троян раздается под видом бесплатной версии Alpine Quest Pro. Для его распространения создан телеграм-канал, в котором опубликована ссылка для скачивания из российского каталога приложений, а также выкладываются обновления.

 

При первом запуске Android.Spy.1292.origin запрашивает необходимые ему разрешения, в том числе на доступ к внешнему хранилищу. Получив их, троян собирает и отсылает на C2-сервер следующие сведения:

  • учетные данные жертвы, номер телефона;
  • список контактов;
  • текущая дата;
  • текущая геолокация;
  • пользовательские файлы;
  • версия приложения.

Часть информации дублируется в телеграм-бот злоумышленников, в том числе новые координаты жертвы. Все локации записываются в отдельный файл; когда вес превысит 100 Мбайт, он удаляется, и создается новый.

Из хранимых файлов операторов шпиона больше всего интересуют конфиденциальные документы, передаваемые через Telegram и WhatsApp, а также журнал locLog приложения Alpine Quest. Для их вывода зловреду отдается команда на загрузку дополнительных модулей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru