ФБР обнаружило инструмент взлома, используемый Северной Кореей

ФБР обнаружило инструмент взлома, используемый Северной Кореей

ФБР обнаружило инструмент взлома, используемый Северной Кореей

Министерство внутренней безопасности США (DHS) совместно с ФБР обнаружили инструмент удаленного администрирования (RAT), используемый правительством Северной Кореи. Инструмент получил название FALLCHILL, его связывают с правительственной кибергруппой HIDDEN COBRA.

Согласно некоторым отчетам экспертов, HIDDEN COBRA использовала FALLCHILL с 2016 года для атак аэрокосмической, телекоммуникационной и финансовой отраслей. Этот инструмент представляет собой полностью функциональный RAT с несколькими командами, которые отдаются с командного сервера.

Процесс заражения FALLCHILL обычно происходит при помощи других вредоносных программ HIDDEN COBRA, либо же через скомпрометированные этой группой сайты. В процессе анализа FALLCHILL правительство США выявило 83 сетевых узла, а также страны, в которых зарегистрированы зараженные IP-адреса.

FALLCHILL является основным компонентом C2-инфраструктуры, которая использует несколько прокси-серверов для обфускации сетевого трафика между участниками HIDDEN COBRA и системой жертвы. Согласно отчетам экспертов, поток коммуникации между жертвой и HIDDEN COBRA проходит через ряд прокси-серверов.

DHS и ФБР рекомендуют системным администраторам поискать в записях журналов своих организаций упомянутые IP-адреса, в случае обнаружения которых принять необходимые меры для удаления вредоносной программы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Госдума приняла в первом чтении законопроект о периоде охлаждения

Госдума 15 января приняла в первом чтении законопроект, предусматривающий введение так называемого «периода охлаждения» перед выдачей потребительского кредита.

Идею о введении «периода охлаждения» озвучил президент Владимир Путин во время «прямой линии» 19 декабря 2024 года.

Эта мера была предложена как способ борьбы с мошенничеством, при котором злоумышленники берут кредиты от имени жертв или вынуждают потерпевших переводить им как собственные, так и заемные средства.

Законопроект был внесен в Госдуму группой депутатов и сенаторов во главе с Анатолием Аксаковым. Документ обязывает банки и микрофинансовые организации (МФО) выдавать потребительские кредиты с отсрочкой: не менее 4 часов для займов от 50 до 200 тысяч рублей и не менее 48 часов для сумм, превышающих 200 тысяч рублей.

Кроме того, законопроект ужесточает правила пополнения токенизированных карт. Если сумма пополнения наличными превышает 50 тысяч рублей, деньги зачисляются на счет только через 48 часов.

Такую меру давно предлагал Банк России для противодействия увеличившемуся числу случаев мошенничества с использованием токенизированных карт.

В пояснительной записке к законопроекту указано, что введение «периода охлаждения» должно дать человеку время обдумать свои действия и избежать поспешных решений под влиянием мошенников.

Пресс-служба Госдумы сообщила, что законопроект был принят в первом чтении 15 января 2025 года. Этот документ относится к числу приоритетных для нижней палаты парламента. Как заявил спикер Госдумы Вячеслав Володин, окончательное рассмотрение законопроекта завершится до конца января.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru