В курских СМИ широко распространяется дипфейк-видео с участием Ирины Волк

В курских СМИ широко распространяется дипфейк-видео с участием Ирины Волк

В курских СМИ широко распространяется дипфейк-видео с участием Ирины Волк

В СМИ Курской области начали распространяться видео о задержании вооруженной преступной группы, которая занималась распространением запрещенных веществ, озвученный голосом представителя МВД РФ Ирины Волк.

Сама Ирина Волк назвала видео фейковыми, хотя признала, что голос очень похож:

«Мои коллеги из Курска обнаружили на региональных интернет-ресурсах очередной видеоролик с недостоверной информацией. Голос за кадром похож на мой. Сообщается, что в Курской области задержана вооруженная группа, занимавшаяся распространением наркотиков среди военнослужащих».

Однако видеоряд ролика скомпонован на базе оперативной видеосъемки 2019 года. Там показано видео задержания подозреваемого в другом преступлении.

«Еще раз напоминаю, что видеоматериалы, подготовленные пресс-службами полиции, комментарии должностных лиц МВД России и его территориальных подразделений сначала размещаются на официальных ведомственных интернет-ресурсах. Потратьте немного времени и проверьте подлинность видео. Не дайте ввести себя в заблуждение!» — такие рекомендации дала Ирина Волк.

Голосовые дипфейки получили очень широкое распространение. Обычно их используют в мошеннических схемах, связанных с голосовым подтверждением транзакций или банковских реквизитах, а также при массовых атаках с использованием технологий социальной инженерии. В августе Банк России выпустил рекомендации по выявлению таких атак.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы инфостилера просят пользователей macOS Sequoia запустить терминал

Киберпреступники начали использовать новый вектор атаки на пользователей macOS Sequoia. Адаптируясь под изменения в операционной системе, злоумышленники теперь просят пользователей запустить приложение «Терминал» и перетащить туда текстовый файл.

Именно так атакующие пытаются обойти защиту Gatekeeper, которую Apple доработала с выходом macOS Sequoia.

Ранее работала установка «запускайте файл правой кнопкой мышью», однако теперь, согласно сообщениям исследователей, потенциальную жертву просят запустить терминал и перетащить туда текстовый файл (.txt), содержащий вредоносный код.

 

Метод используется для распространения нового инфостилера — Cosmical_setup. Алгоритм в этом случае выглядит так:

  1. Атакующий отправляет жертве файл в формате DMG (образ диска).
  2. Параллельно получателя просят открыть приложение «Терминал» и перетащить на его окно TXT-файл.
  3. Поскольку это не просто безобидный текстовый файл, а вполне себе вредоносный Bash-скрипт, при перетаскивании стартует выполнение команд AppleScript.

 

А вот как выглядит вектор атаки на видео:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru