Киберпреступники получили доступ к внутренним системам Stack Overflow

Киберпреступники получили доступ к внутренним системам Stack Overflow

Киберпреступники получили доступ к внутренним системам Stack Overflow

Крупнейший в интернете сервис вопросов-ответов Stack Overflow, на котором свои проблемы обсуждают программисты и разработчики, подтвердил факт взлома своей внутренней сети неизвестными киберпреступниками.

О киберинциденте представители сервиса сообщили в блоге компании. По словам Stack Overflow, неизвестные киберпреступники смогли получить доступ к внутренней сети.

«На выходных была произведена атака на Stack Overflow. Нам удалось выяснить, что злоумышленники смогли получить доступ 11 мая», — объяснила Мэри Фергюсон, вице-президент по технологиям в Stack Overflow.

«Мы зафиксировали и проанализировали уровень доступа, на который смогли попасть атакующие. В ходе собственного расследования мы также устраняем все известные нам уязвимости, чтобы не допустить подобной ситуации в будущем».

По словам Фергюсон, расследование не выявило факта компрометации какой-либо пользовательской информации. Однако компания все еще уточняет этот момент. Фергюсон заявила, что в ближайшее время Stack Overflow предоставит все подробности относительно инцидента.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российских военных атакует Android-шпион, встроенный в Alpine Quest

Обнаружен троянизированный вариант навигатора Alpine Quest, которым в числе прочих пользуются военнослужащие в зоне СВО. По данным «Доктор Веб», вредоносный репак раздается через Telegram и один из российских каталогов для Android.

Анализ показал, что набор функций Android.Spy.1292.origin (результат VirusTotal22/65 на 22 апреля) позволяет оператору отслеживать местоположение зараженных телефонов и загружать в них вспомогательные модули для кражи файлов по выбору.

Встроенный в копию легитимной программы троян раздается под видом бесплатной версии Alpine Quest Pro. Для его распространения создан телеграм-канал, в котором опубликована ссылка для скачивания из российского каталога приложений, а также выкладываются обновления.

 

При первом запуске Android.Spy.1292.origin запрашивает необходимые ему разрешения, в том числе на доступ к внешнему хранилищу. Получив их, троян собирает и отсылает на C2-сервер следующие сведения:

  • учетные данные жертвы, номер телефона;
  • список контактов;
  • текущая дата;
  • текущая геолокация;
  • пользовательские файлы;
  • версия приложения.

Часть информации дублируется в телеграм-бот злоумышленников, в том числе новые координаты жертвы. Все локации записываются в отдельный файл; когда вес превысит 100 Мбайт, он удаляется, и создается новый.

Из хранимых файлов операторов шпиона больше всего интересуют конфиденциальные документы, передаваемые через Telegram и WhatsApp, а также журнал locLog приложения Alpine Quest. Для их вывода зловреду отдается команда на загрузку дополнительных модулей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru