От флешки со взрывчаткой пострадали журналисты Эквадора

От флешки со взрывчаткой пострадали журналисты Эквадора

От флешки со взрывчаткой пострадали журналисты Эквадора

Полиция Эквадора расследует целую серию атак на СМИ, в результате которых пострадали журналисты. Во всех случаях инструментом нападения становилась USB-флешка – накопитель взрывался при подключении к компьютеру.

Всего опасный носитель информации был отправлен четверым журналистам. У одного из них пострадали руки и лицо, рассказали в национальной полиции Эквадора. Ранения получил ведущий Ecuavisa TV Ленин Артьеда (Lenin Artida). Последствия могли быть гораздо серьезнее – по каким-то причинам сработала только половина устройства.

Известно, что еще трое журналистов также получили подобные USB-накопители и письма с угрозами. Две флешки содержали взрывчатку, подробности третьего инцидента пока не разглашаются.

«Заминированное» устройство сработало от электрического разряда в момент подключения к разъему компьютера, предполагают эксперты.

Накопитель мог содержать гексоген, точнее определить вещество смогут в лаборатории, добавили в полиции.

Общественность Эквадора обеспокоена происходящим.

«Это очередная эскалация насилия в отношении прессы: тревожная, неприемлемая, нарушающая свободу выражения мнений и требующая немедленного вмешательства государства», – говорится в заявлении Фундамедиос (Fundamedios), организации по защите прав журналистов и свобод.

Уровень преступности в маленьком южноамериканском Эквадоре в последние годы только растет. Нападки на журналистов могут быть связаны с их расследованиями в отношении наркоторговцев.

Подобная взрывающаяся флешка упоминалась еще 5 лет назад. В YouTube-шоу вендора Hak5 исследователь MG продемонстрировал такое устройство. Оно взрывалась именно в момент подключения к компьютеру.

«Я не могу сказать, использовалось ли подобное в реальной жизни, но меня не удивит, если да», — отметил тогда эксперт. Он уточнил, что в некоторых СМИ именно поэтому всю почту сканируют на предмет взрывчатых веществ.

Добавим, в 2021 году “Ростех” рассказал о разработке флеш-накопителя, ликвидирующего информацию нажатием кнопки. Заявлялось, что в отличие от имеющихся аналогов устройство безопасно для пользователя. При срабатывании электродетонатора целость корпуса не нарушается, а хранящиеся на флешке данные уничтожаются без возможности восстановления.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На VirusTotal для пробы загрузили UEFI-буткит, заточенный под Linux

В ходе просмотра ноябрьских загрузок на VirusTotal эксперты ESET обнаружили неизвестное UEFI-приложение. Анализ показал, что это буткит, ориентированный на Linux, а точнее, на некоторые версии Ubuntu.

Файл bootkit.efi (30/72 по состоянию на 27 ноября) содержит множество артефактов, указывающих на пробу пера. Свидетельств использования в атаках Bootkitty, как нарек его создатель, не найдено.

Вредонос подписан самопальным сертификатом, из-за этого его запуск в системах с включенным режимом UEFI Secure Boot невозможен без предварительной установки сертификата, контролируемого автором атаки.

Основными задачами Bootkitty являются обеспечение обхода проверок целостности системы (через перехват функций и патчинг GRUB), а также загрузка файлов ELF (каких именно, установить не удалось) с помощью демона init.

 

Тот же пользователь загрузил на VirusTotal неподписанный модуль ядра, который аналитики нарекли BCDropper. Этот компонент отвечает за развертывание ELF-бинарника, который загружает еще один модуль ядра после запуска системы.

В строках кода BCDropper было обнаружено имя BlackCat — так себя именует создатель Bootkitty. Признаков его связи с кибергруппой, стоящей за шифровальщиком ALPHV/BlackCat, не обнаружено.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru