Группировка Witchetty прячет бэкдор в логотипе Windows (стеганография)

Группировка Witchetty прячет бэкдор в логотипе Windows (стеганография)

Группировка Witchetty прячет бэкдор в логотипе Windows (стеганография)

Исследователи наткнулись на новую кампанию, за которой стоит группировка “Witchetty“. Интересная особенность этих атак — использование стеганографии для сокрытия бэкдора в логотипе Windows.

Эксперты полагают, что Witchetty тесно связана с китайской правительственной кибергруппировкой APT10 (также известна под именем “Cicada“). Кроме того, прослеживается связь и с TA410, ранее атаковавшей энергоснабжающие организации в США.

Специалисты Symantec выяснили, что кибергруппа запустила новую кампанию кибершпионажа в феврале 2022 года, целями которой стали правительства двух стран Среднего Востока и фондовая биржа в Африке. Эта кампания активна по сей день.

Для запуска новых атак киберпреступники обновили набор своих инструментов, чтобы иметь возможность эксплуатировать различные уязвимости. И самое интересное — злоумышленники задействовали стеганографию для сокрытия вредоносной программы от антивирусного софта.

Как это обычно бывает со стеганографией, атакующие поместили зашифрованный XOR бэкдор в изображение. И не в простое изображение — в логотип Windows, который Symantec приводит в своём отчёте.

 

Соответствующий файл группировка разместила в проверенном облачном хранилище, а не на командном сервере, что ещё больше затрудняет детектирование вредоносной активности. Злоумышленники эксплуатируют следующие уязвимости:

Спрятанный в логотипе Windows бэкдор позволяет операторам запускать и завершать процессы, модифицировать реестр Windiows, скачивать дополнительные пейлоады и извлекать различные файлы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WhatsApp ввёл новый уровень защиты чатов — Advanced Chat Privacy

WhatsApp (принадлежит признанной в России экстремистской и запрещённой корпорации Meta) продолжает работать над конфиденциальностью переписок. На этот раз разработчики выкатили новую опцию Advanced Chat Privacy, которая появилась как в личных, так и в групповых переписках.

Что она делает? Включив эту настройку (её можно найти, просто тапнув по названию чата), пользователь сможет ограничить возможность:

  • экспортировать переписку,
  • автоматически скачивать медиа на устройства,
  • использовать сообщения в ИИ-фичах.

WhatsApp объясняет: это нужно, когда общаешься на темы, которые не хочется выносить за пределы чата. Например, в группах, где не всех знаешь лично, или при обсуждении чего-то личного. Приятный бонус — каждый участник будет уверен, что разговор остаётся «внутри».

Правда, разработчики честно признают: это первая версия, и да, умелый человек всё ещё может просто сделать фото экрана или как-то иначе обойти защиту. Но всё же — шаг в правильном направлении.

 

Новая функция — продолжение многолетней «приватной эволюции» WhatsApp:

WhatsApp явно идёт по пути: «пиши, не боясь, что это куда-то утечёт».

Фича доступна пользователям, которые обновились до последней версии, так что можно заглянуть в настройки — возможно, там она уже есть.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru