Объединенный киберхалифат угрожает Америке

Объединенный киберхалифат угрожает Америке

Объединенный киберхалифат угрожает Америке

В Сети появилось видео, на котором действующая от лица террористов группа киберпреступников обещает начать кибервойну против Америки 8 декабря. Злоумышленники утверждают, что являются частью организации «Исламское государство» (террористическая группировка, запрещенная на территории Российской Федерации).

Как стало известно, эта группа киберпреступников называет себя «Electronic Ghosts of the Caliphate», что дословно значит «Электронные призраки халифата». В вышеупомянутом видео преступники грозят устроить масштабную кибервойну и «черные дни, которые вы запомните».

Предполагается, что видео было загружено в понедельник, после чего начало быстро распространяться в Facebook, Twitter, Vimeo и на других платформах. Киберпреступники угрожают взломать сайты правительственных и военных структур, уточняя, что первыми в их списке идут Соединенные Штаты.

Как пишет газета.ru, эта группировка совместно с еще десятком подобных групп объединились под общим названием «Объединенный киберхалифат» (United Cyber Caliphate, UCC). Всех киберпреступников, действующих от лица террористов ИГ, принято причислять именно к UCC.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФБР самовольно вычистило трояна PlugX с 4258 зараженных Windows-компьютеров

ФБР с разрешения суда провело очистку компьютеров, зараженных трояном PlugX. В рамках многомесячной операции вредоноса удалось удаленно изгнать с 4258 Windows-машин, используя доступ к sinkhole-серверу, предоставленный французскими киберкопами.

Согласно предоставленным суду свидетельствам (PDF), виновником распространения PlugX в США является APT-группа Mustang Panda, которая с 2012 года проводит аналогичные атаки также в странах Азии и Европы.

Используемый ею вариант трояна распространяется через съемные USB-устройства и умеет открывать удаленный доступ к зараженным машинам, воровать информацию и загружать других зловредов.

Год назад умельцы из французской ИБ-компании Sekoia осуществили подмену C2-сервера PlugX (45.142.166[.]112) по методу sinkhole. Благодаря этому правоохрана получила возможность выявлять очаги инфекции и централизованно гасить их.

По данным ФБР, с сентября 2023 года на сервере-ловушке отметились как минимум 45 тыс. американских хостов. Очистка проводилась подачей PlugX команды на самоуничтожение; жертв уже начали оповещать о принятых мерах через сервис-провайдеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru