Инструмент OutlawCountry используется ЦРУ для атак на Linux-системы

Инструмент OutlawCountry используется ЦРУ для атак на Linux-системы

Инструмент OutlawCountry используется ЦРУ для атак на Linux-системы

Согласно документам, опубликованным WikiLeaks, один из инструментов, используемых Центральным разведывательным управлением США (ЦРУ) для атак Linux-систем, называется OutlawCountry.

OutlawCountry описывается его разработчиками как инструмент, который использует модуль ядра для создания скрытой таблицы netfilter на целевой системе Linux. Затем хакер может использовать эту таблицу для создания новых правил брандмауэра с помощью команд iptables, и эти правила будут иметь приоритет над существующими. Правила могут использоваться для перенаправления трафика с зараженной машины на контролируемую злоумышленником.

В документации OutlawCountry, датированной июнем 2015 года, объясняется, что для использования инструмента необходимо иметь доступ к оболочке и привилегии пользователя на целевой машине. Новые правила, созданные этим инструментом видны только администратору, который знает имя таблицы, а таблица удаляется, если хакер удалит модуль ядра.

Поскольку в документации конкретно упоминаются CentOS и Red Hat Enterprise как операционные системы, на которых работает этот инструмент, Red Hat опубликовала рекомендации для пользователей своих систем. 

Организация все еще анализирует имеющуюся у нее информацию, а тем временем рекомендует пользователям искать существование файла с именем nf_table_6_64.ko и наличие скрытой таблицы под названием dpxvke8h18 в правилах iptable. Пользователи могут проверить наличие модуля ядра следующей командой: lsmod | grep nf_table.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru