Полиция Южной Кореи расследует роль Telegram в распространении дипфейков

Полиция Южной Кореи расследует роль Telegram в распространении дипфейков

Инициированное в Южной Корее расследование касается распространения через мессенджер Telegram изображений сексуального характера.

Расследованию дало старт массовое общественное возмущение по поводу распространения цифровой порнографии, сгенерированной на основе изображений реальных людей.

Согласно отчету Security Hero за 2023 год о дипфейках по всему миру, на который ссылается агентство Reuter, более половины всех изображений сексуального характера сгенерированы на основе южнокорейских знаменитостей.

Раннее власти страны обещали, что будут бороться с преступным использованием Telegram, в том числе и с различными проявлениями сексуальной эксплуатации. Это совпало по времени с французским расследованием в отношении Павла Дурова.

Расследованием, по данным ТАСС, стал материал газеты «Хангёрё» от 22 августа о телеграм-каналах, участники которых в чатах создавали и распространяли дипфейк-видео сексуального характера. Большая часть правонарушителей по таким делам — несовершеннолетние.

Комиссар Национального полицейского агентства Чо Джи Хо анонсировал аналогичные расследования и в отношении других мессенджеров. Выступая в парламенте, он назвал эти расследования сложными и трудоемкими.

Администрация Telegram неоднократно заявляла, что активно модерирует вредный контент на своей платформе. Платформа предоставила властям Южной Кореи «новый эксклюзивный адрес электронной почты» для коммуникации.

Платформа также сообщила об удалении 25 видеоматериалов откровенного содержания по запросу комиссии. Власти Южной Кореи выразили уверенность в том, что это положит начало созданию «горячей линии» для быстрого реагирования на различные инциденты.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Криптоджекеры раздают майнер Xmrig в почтовых автоответах

Злоумышленники придумали новую уловку для внедрения криптомайнера Xmrig на чужие машины: они распространяют вредоносные ссылки в письмах-автоответах. В F.A.C.C.T. насчитали уже 150 таких посланий по своей клиентской базе.

Новую криптоджекинг-кампанию эксперты отслеживают с конца мая. Вредоносные сообщения рассылаются с взломанных имейл-аккаунтов с использованием автоответчика; атакам подвергаются российский ретейл, телеком, страховые и финансовые организации.

 

Анализ показал, что указанный ссылкой архивный файл содержит майнер Xmrig, популярный у киберкриминала, и маскировочный скан некоего счета на оплату оборудования с суммой, посильной даже рядовому пользователю.

 

Как оказалось, все адреса отправителя засветились в утечках баз данных. Владельцы — в основном физлица, некоторые скомпрометированные аккаунты принадлежат арбитражным управляющим, небольшим торговым предприятиям, строительным компаниям.

В списке жертв взлома в рамках данной кампании фигурируют также мебельная фабрика и фермерское хозяйство. По данным F.A.C.C.T., в первой половине 2024 года в Сеть утекло 150 баз данных российских компаний, в том числе 200,5 млн записей ПДн.

Все зловредные письма, адресованные пользователям продуктов F.A.C.C.T., заблокировала защита Business Email Protection. Корпоративные клиенты и почтовый сервис уже предупреждены об угрозе.

«Данный способ доставки ВПО опасен тем, что потенциальная жертва первая инициирует коммуникацию — вступает в переписку и ждет ответное письмо, — отметил Дмитрий Еременко, старший аналитик Центра кибербезопасности F.A.C.C.T. — В этом состоит главное отличие от традиционных массовых рассылок, где получатель часто получает нерелевантное для него письмо и игнорирует его».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru