С момента воскрешения Emotet заразил более 100 тыс. компьютеров

С момента воскрешения Emotet заразил более 100 тыс. компьютеров

С момента воскрешения Emotet заразил более 100 тыс. компьютеров

Знаменитый ботнет Emotet, отсутствовавший десять месяцев и вернувшийся на ландшафт в ноябре 2021 года, уже демонстрирует мощные результаты. За четыре месяца операторам вредоноса удалось поразить более 100 тысяч компьютеров.

Статистику новых заражений Emotet собрали исследователи из Lumen Black Lotus Labs. В отчёте специалистов говорится следующее:

«Несмотря на то что Emotet пока не достиг своего прежнего размаха, ботнет всё равно демонстрирует поразительную динамику. С ноября 2021 года в общей сложности 130 тысяч уникальных ботов поразили компьютеры в 179 странах».

Здесь стоит упомянуть, что инфраструктура Emotet была разрушена после того, как за операторов взялись правоохранительные органы. Тогда киберпреступники потеряли C2-серверы в результате трансграничной операции.

Спустя десять месяцев Emotet вновь появился в Сети и начал использовать другую вредоносную программу — TrickBot, чтобы набрать былую мощь. Предположительно, за воскрешением Emotet стоит киберпреступная группировка Conti.

Как отметила команда Black Lotus Labs, новые образцы зловреда отказались от использования криптографического алгоритма RSA в пользу эллиптической криптографии (Elliptic curve cryptography) для шифрования сетевого трафика. Помимо этого, Emotet научился собирать дополнительную информацию о системе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple убирает ADP для iCloud в Великобритании после запроса о бэкдоре

Компания Apple отключила функцию Advanced Data Protection (ADP) для пользователей iCloud в Великобритании, после того как правительство потребовало обеспечить бэкдор для доступа к зашифрованным данным.

Это решение, как сообщает Bloomberg, стало опасным прецедентом и серьёзным изменением позиции Apple в вопросах защиты конфиденциальности пользователей.

ADP — функциональность, обеспечивающая доступ к ключам шифрования только с доверенных устройств пользователя. Она открывает доступ к данным, хранящимся в iCloud: резервные копии, фотографии, заметки, голосовые записи и данные приложений.

При использовании этой функции данные защищаются сквозным шифрованием (E2EE), поэтому расшифровать их может только сам пользователь на доверенном устройстве.

«Мы крайне разочарованы, что функции ADP не будут доступны нашим клиентам в Великобритании, учитывая продолжающийся рост утечек данных и другие угрозы для конфиденциальности», — сообщили представители Apple в комментарии для Bloomberg.

Пользователи в Великобритании, уже активировавшие ADP, должны будут вручную отключить эту функцию, так как Apple не имеет возможности сделать это автоматически.

Это стало следствием требований Лондона создать бэкдор для доступа к данным iCloud. Как сообщает ряд СМИ, британские власти направили Apple требование обеспечить бэкдор для доступа ко всему контенту, загружаемому пользователями iCloud по всему миру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru