В Эстонии заявили о доказанной связи задержанного хакера с ФСБ

В Эстонии заявили о доказанной связи задержанного хакера с ФСБ

В Эстонии заявили о доказанной связи задержанного хакера с ФСБ

Вице-канцлер Министерства внутренних дел Эркки Коорт заявил, что правоохранительным органам удалось доказать связь арестованного за подготовку хакерской атаки 20-летнего гражданина России Алексея Васильева со спецслужбой другого государства​. Об этом чиновник рассказал в интервью изданию Geenius.

«Он был не простой интернет-хулиган. Это была попытка другого государства проникнуть в нашу инфосистему», — заявил Коорт.

В цитате Коорта не названа страна, со спецслужбами которой был связан Васильев, однако в самой статье говорится, что это ФСБ России.

Васильев был задержан 4 ноября в Нарве и арестован 6 ноября. В заявлении полиции безопасности Эстонии (КаПо) фамилия задержанного названа не была, однако утверждалось, что его подозревают в работе на ФСБ. Задержанный гражданин России, по данным эстонских полицейских, подозревается в подготовке киберпреступления, целью которого должны были стать государственные учреждения Эстонии, сообщает rbc.ru.

Позже в прокуратуре сообщили, что не могут раскрыть информацию о личности задержанного.

«Мы можем подтвердить, что данное лицо подозревается в сотрудничестве с ФСБ и совершении ненасильственных действий против Эстонской Республики и подготовке кибератаки (ст. 216.1 и 233 Уголовного кодекса Эстонской Республики). Подозреваемый был взят под стражу решением суда», — сообщили РБК в пресс-службе ведомства в ответ на письменный запрос РБК.

Посол России в Эстонии Александр Петров в интервью «Интерфаксу» заявил, что недоумевает в связи с обвинениями в адрес Васильева. По его мнению, власти Эстонии пытаются создать вокруг этой ситуации негативное общественное мнение, поскольку еще до суда заявили о его вине.

В статье Geenius также говорится, что Васильев был любителем онлайн-игр, больше всего времени он провел в игре Dota-2, наиграв в общей сложности 4063 часа.

Ранее 6 ноября суд по ходатайству прокурора дал санкцию на арест гражданина России, которому предъявлено подозрение в деятельности против Эстонской Республики и подготовке киберпреступления. Если он будет признан виновным, россиянину грозит лишение свободы на срок до 15 лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инфостилер Banshee использует шифрование Apple XProtect в атаках на macOS

На протяжении двух месяцев новой версии инфостилера Banshee удавалось незаметно атаковать пользователей macOS. Уходить от детектирования вредоносу помогало шифрование строки через Apple XProtect.

Banshee впервые был замечен в августе 2024 года. Тогда специалисты отмечали, что зловред разработан специально для атак на пользователей macOS. На соответствующих форумах Banshee предлагали по подписке — $3000 в месяц.

В конце ноября исходные коды Banshee слили на GitHub, после чего созданный на основе трояна сервис (MaaS, Malware-as-a-Service) закрылся.

Основная функциональность трояна сводится к краже данных из браузеров, криптокошельков и многих браузерных плагинов. На тот момент разработчики обеспечили Banshee лишь базовой защитой: троян умел вычислять виртуальную среду и отладчики.

Теперь же специалисты Check Point сообщают о новых функциональных возможностях вредоноса. Последние по времени версии Banshee задействуют шифрование, помогающее ему выглядеть легитимно при краже данных.

Ещё одно нововведение заключается в том, что операторы больше не брезгуют заражением компьютеров русскоговорящих пользователей.

Интересно, что Banshee выбрал именно Apple XProtect — технологию для детектирования вредоносных программ в macOS. XProtect использует набор правил, которые чем-то напоминают антивирусные сигнатуры.

Актуальные образцы Banshee взяли на вооружение алгоритм шифрования строки, который XProtect использует для защиты своих данных. Таким образом, дешефруя строки лишь в процессе выполнения, вредоносу удаётся уходить от стандартных методов статичного детектирования.

Banshee распространяется через репозитории на площадке GitHub, маскируясь при этом под легитимный софт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru