Хакеры выложили в сеть сценарий будущей серии Игры престолов

Хакеры выложили в сеть сценарий будущей серии Игры престолов

Хакеры выложили в сеть сценарий будущей серии Игры престолов

Хакеры, взломавшие ранее сеть кабельного канала HBO, опубликовали в интернете ссылку на внутренние документы канала, включая сценарий следующего эпизода "Игры престолов" и личную переписку одного из руководителей, сообщает издание Hollywood Reporter.

Хакеры, стоящие за взломом канала, прислали изданию ссылку на документы в электронном сообщении. Некоторые файлы были помечены как "Конфиденциально" и "Сценарий Игры престолов 7". Взломщики также записали видеопослание для генерального директора HBO Ричарда Плефера, в котором они требуют деньги от канала, при этом сумма не указывается. В письме хакеры заявили, что на взлом HBO у них ушло шесть месяцев, пишет ria.ru.

Среди документов, ссылку на которые получило издание, также есть файлы с маркетинговыми расчетами и рекламными планами. Еще одна папка содержит информацию о кастингах "Игры престолов", а также подробное содержание эпизода, выход которого запланирован на 13 августа. Газета не располагает информацией, отправляли ли злоумышленники ссылку на файлы на фан-сайты сериала или в другие издания.

На прошлой неделе хакеры взломали внутреннюю сеть кабельного канала НВО и похитили сценарий эпизода популярного сериала "Игра престолов" с официальной датой выхода 6 августа и позже выложили его в сеть: "Хакеры взломали HBO и слили в сеть не вышедшие эпизоды Игры престолов". По заявлениям злоумышленников, всего в их распоряжении оказались полтора терабайта данных от HBO. Канал подтвердил, что произошла атака, и сразу же начал расследование инцидента. Позднее стало известно, что взломавшие внутреннюю сеть телеканала хакеры похитили "тысячи внутренних документов компании".

Телесериал "Игра престолов" снят по фэнтези-циклу Джорджа Мартина "Песнь льда и пламени". Исчерпав материал книг, сериал пустился в самостоятельное плавание, развивая сюжет за пределами изданных романов. Действие романов и сериала происходит на двух вымышленных континентах, где ряд аристократических родов соперничают за господство над Семью королевствами Вестероса, в то время как всему человечеству грозит уничтожение из-за нашествия потусторонних сил.

Романы Мартина и сериал получили признание за детальную разработку и неожиданные повороты сюжета, включая гибель главных героев. Создатели сериала получили 38 престижных премий "Эмми". Это самый популярный сериал в портфолио НВО и один из самых популярных телесериалов в истории.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банковский Android-троян TgToxic стал более скрытным и вооружился DGA

Авторы Android-трояна TgToxic расширили набор его средств уклонения от автоматизированного анализа и повысили жизнестойкость инфраструктуры, реализовав поиск C2-сервера перебором доменов, сгенерированных по DGA.

Ранний TgToxic, он же ToxicPanda, с этой целью полагался на вшитый в код перечень адресов C2. Позднее его сменил список из 25 комьюнити-форумов: операторы банкера создали там профили и публиковали конфигурационные данные в зашифрованном виде.

 

Модификация банковского трояна, обнаруженная экспертами Intel 471 в конце прошлого года, использует DGA для получения адресов C2. Подобный способ подключения к командным серверам сильно затрудняет их выявление и блокировку.

Обнаружив активный домен, TgToxic устанавливает соединение, подавая HTTPS-запросы на порту 443. Для шифрования используется AES-ECB с паддингом по PKCS5. В ответ вредонос получает инструкцию переключиться на Websocket, с указанием номера порта.

Новейшая версия банкера также обладает богатым набором средств выявления виртуальной среды. Он проводит проверку аппаратной платформы и возможностей системы: наличие датчиков, Bluetooth-связи, телефонии не характерно для эмуляторов, а присутствие QEMU или Genymotion (заточенный под Android эмулятор) сразу вызывает откат выполнения вредоносных функций.

Обновленный список банковских приложений, на которые нацелен TgToxic, подтвердил расширение географии мишеней. Интересы его операторов вышли за пределы Юго-Восточной Азии и теперь охватывают также Европу и Латинскую Америку.

Мобильный зловред, известный ИБ-сообществу с 2022 года, распространяется с помощью СМС и сообщений в соцсетях с вредоносными ссылками. Его обычно выдают за легитимное приложение — банковский клиент, мессенджер, прогу сайта знакомств; найденные Intel 471 образцы были замаскированы под Google Chrome.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru