Литва и НАТО объявили о сотрудничестве в сфере кибербезопасности

Литва и НАТО объявили о сотрудничестве в сфере кибербезопасности

Литва и НАТО объявили о сотрудничестве в сфере кибербезопасности

Вице-министр обороны Литвы Эдвин Керза и помощник генерального секретаря НАТО Сорин Дукару подписали в четверг в Брюсселе договор об укреплении сотрудничества в сфере кибербезопасности, сообщает пресс-служба министерства обороны балтийской республики.

"С ростом угроз в цифровом пространстве обеспечение кибернетической безопасности для Литвы сегодня является одним из важнейших приоритетов, поэтому важно развивать международное сотрудничество в этой сфере как с международными организациями, в первую очередь с НАТО, так и с отдельными странами", — цитирует слова вице-министра Керзы пресс-служба ведомства.

Как отмечает вице-министр, "кибербезопасность является частью коллективной обороны, мы должны быть готовы вместе с союзниками в случае угрозы защищать это пространство". Он добавил, что данное соглашение позволит Литве и НАТО обмениваться информацией, пишет ria.ru.

По данным Минобороны, Литва ранее учредила Национальный центр кибернетической безопасности, отвечающий за защиту сетей компьютерной инфраструктуры госинстанций и критической системы, благодаря сотрудничеству с НАТО, в случае масштабной атаки, альянс будет готов предоставить всю необходимую помощь союзникам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российских военных атакует Android-шпион, встроенный в Alpine Quest

Обнаружен троянизированный вариант навигатора Alpine Quest, которым в числе прочих пользуются военнослужащие в зоне СВО. По данным «Доктор Веб», вредоносный репак раздается через Telegram и один из российских каталогов для Android.

Анализ показал, что набор функций Android.Spy.1292.origin (результат VirusTotal22/65 на 22 апреля) позволяет оператору отслеживать местоположение зараженных телефонов и загружать в них вспомогательные модули для кражи файлов по выбору.

Встроенный в копию легитимной программы троян раздается под видом бесплатной версии Alpine Quest Pro. Для его распространения создан телеграм-канал, в котором опубликована ссылка для скачивания из российского каталога приложений, а также выкладываются обновления.

 

При первом запуске Android.Spy.1292.origin запрашивает необходимые ему разрешения, в том числе на доступ к внешнему хранилищу. Получив их, троян собирает и отсылает на C2-сервер следующие сведения:

  • учетные данные жертвы, номер телефона;
  • список контактов;
  • текущая дата;
  • текущая геолокация;
  • пользовательские файлы;
  • версия приложения.

Часть информации дублируется в телеграм-бот злоумышленников, в том числе новые координаты жертвы. Все локации записываются в отдельный файл; когда вес превысит 100 Мбайт, он удаляется, и создается новый.

Из хранимых файлов операторов шпиона больше всего интересуют конфиденциальные документы, передаваемые через Telegram и WhatsApp, а также журнал locLog приложения Alpine Quest. Для их вывода зловреду отдается команда на загрузку дополнительных модулей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru