Казахстанский госсайт хранил документы, заражённые вредоносом Razy

Казахстанский госсайт хранил документы, заражённые вредоносом Razy

Казахстанский госсайт хранил документы, заражённые вредоносом Razy

На казахстанском государственном сайте более пяти месяцев лежали вредоносные документы. Как отметили специалисты компаний T&T Security и Zerde Holding, веб-ресурс хранил потенциально опасные файлы с января 2021 года.

В отчёте исследователей говорится как минимум о двух документах, загруженных на государственный сайт и распространяющих вредоносную программу Razy.

Как отмечают исследователи, злонамеренные файлы можно было найти на ресурсе eGov.kz, который граждане используют для взаимодействия с различными органами власти и, например, для подачи налогов. Вот эти два файла:

  1. hxxps://legalacts.egov[.]kz/application/downloadnpa?id=5322314
  2. hxxps://budget.egov[.]kz/budgetfile/file?fileId=1520392

Специалисты даже записали короткий видеоролик, в котором демонстрируется процесс загрузки файлов, предлагавших скачавшему запустить EXE-файл.

 

Вредонос Razy впервые попал в поле зрения экспертов в 2015 году. Как правило, эту программу ассоциируют с кибератаками, в которых прослеживается финансовый мотив. Razy может извлекать учётные данные из браузеров, мониторить буфер обмена и подменять криптовалютные кошельки в нём.

Специалисты ESET в беседе с The Record предположили, что наличие вредоносных программ на государственном сайте Казахстана не является частью какой-либо целевой атаки. Скорее всего, заразились сначала сотрудники, а потом зловред попал уже на ресурс.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RCS-сообщения между iPhone и Android станут безопаснее благодаря E2EE

Пользователи iPhone и Android вскоре смогут обмениваться сообщениями, защищёнными сквозным шифрованием (E2EE) по стандарту RCS. Обновлённые спецификации RCS теперь включают поддержку сквозного шифрования на основе протокола Messaging Layer Security (MLS).

Как отметили в GSMA это позволит обеспечить совместимость защищённого обмена сообщениями между разными платформами.

Работа по реализации E2EE для сообщений между Android и iPhone началась в сентябре прошлого года. Сквозное шифрование является важной функцией безопасности, не позволяющей третьим сторонам, включая операторов связи и поставщиков мессенджеров, получать доступ к содержимому переписки. Новая спецификация RCS была разработана в сотрудничестве с операторами мобильной связи, производителями устройств и технологическими компаниями, включая Apple.

«Сквозное шифрование — это мощная технология, защищающая конфиденциальность, которую iMessage поддерживает с самого начала. Мы рады, что смогли сыграть ведущую роль в разработке межотраслевого решения по внедрению E2EE в универсальный профиль RCS, опубликованный GSMA», — отметил представитель Apple Шейн Бауэр. Компания пообещала добавить поддержку E2EE-сообщений RCS в будущих обновлениях iOS, iPadOS, macOS и watchOS.

В сентябре Apple уже внедрила поддержку стандарта RCS в рамках обновления iOS 18. Однако ранее технология E2EE применялась исключительно в рамках проприетарной системы iMessage и не распространялась на обмен RCS-сообщениями с пользователями Android. В свою очередь Google Messages уже несколько лет предлагает по умолчанию E2EE для сообщений RCS, но только внутри своей платформы.

«Мы всегда были привержены обеспечению безопасного обмена сообщениями, и пользователи Google Messages уже много лет используют сквозное шифрование. Мы рады новому стандарту от GSMA и намерены оперативно внедрить эту важную защиту для кросс-платформенных сообщений», — заявил представитель Google Эд Фернандес.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru