Дональд Хак: троян SleepyDuck угрожает системам Windows

Выявлена опасная вредоносная кампания с участием расширения SleepyDuck, маскирующегося под легитимный IDE-плагин ‘juan-bianco.solidity-vlang’ в реестре Open VSX. Руководитель группы аналитики L1 GSOC компании «Газинформсервис» Андрей Жданухин объяснил, как можно бороться с угрозой.

Расширение первоначально было опубликовано как безобидная версия 0.0.7, однако уже 0.0.8 содержала в себе скрытый RAT-модуль, имея более 14 000 загрузок. Эксперт отмечает: угроза особенно серьёзна тем, что SleepyDuck использует блокчейн Ethereum для организации C2-инфраструктуры. То есть вредоносный код обращается к заданному смарт-контракту для получения адреса сервера управления, что делает его устойчивым к традиционным методам блокировки.

«В данном контексте рекомендации от центра мониторинга GSOC строятся на разностороннем подходе. С одной стороны — усиление контроля над цепочкой поставок ПО и расширениями, что особенно важно, но тяжело в организации-разработчике, так как ИБ не должна мешать работе бизнеса. С другой — активный мониторинг поведения конечных устройств», — подчёркивает Андрей Жданухин.

По словам эксперта, важно внедрять правила: запрещать установку расширений из непроверенных источников, использовать белые списки издателей и фиксировать изменения в средах разработки. «GSOC обеспечивает наблюдение за аномалиями в различных ОС, в том числе Windows. Это может быть неожиданная активация .sol-файлов или сетевые обращения к неизвестным C2-адресам. При выявлении подозрительной активности GSOC инициирует изоляцию устройства и расследование инцидента, что позволяет предотвратить массовое заражение через разработческую инфраструктуру», — добавляет он.

Хакерская группировка атакует P2Payer.com: клиенты в панике

По сообщениям "КриптоНьюс", британская дочка компании "CryptoCyprus ICF", владеющая проектом usdt-wallet.com, а также являющаяся учредителем криптовалютной платежной системы P2Payer.com, заявила, что стала жертвой хакерской группировки, которая вывела значительные объемы средств с кошельков клиентов платежного агрегатора.

фото: Британская компания CryptoCyprus ICF стала жертвой хакеров

На данные момент на сайте P2Payer.com доступно объявление о том, что "Система временно недоступна":

The system is temporarily down!
The system has been temporarily suspended due to hacker attacks. Withdrawal requests, as well as complaints and suggestions, please send to support@p2payer.com

Со-фаундер компании, Ли Сиен, не ответил на запрос "КриптоНьюс" о судьбе расследования. Сайт компании P2Payer.com на данный момент недоступен, но CryptoCyprus ICF обещает возобновить работу платежной системы к концу года. По отзывам экспертов, значительная часть средств была возвращена хакерами. Тем не менее, компания QNetworks, которая являлась техническим оператором P2Payer.com, разорвала договор с CryptoCyprus ICF.

Подозреваемый в угрозе убийством задержан в Томске нарядом Росгвардии

Сотрудники Управления вневедомственной охраны Росгвардии по городу Томску задержали неоднократно судимого 34-летнего гражданина, который угрожал расправой местной жительнице.


В ночное время при патрулировании Октябрьского района сотрудники Росгвардии получили сообщение о происшествии в одном из дворов по улице Яковлева. К прибывшим по указанному адресу росгвардейцам обратилась потерпевшая, которая рассказала, что она приехала домой на такси, а когда зашла в подъезд, на нее напал бывший молодой человек. Он, держа нож в руках, стал ее избивать и волоком вытащил на улицу. Случавшееся увидел водитель такси, который еще не успел выехать со двора дома после выполненного заказа. Он и обратился в правоохранительные органы.


Патрульные задержали подозреваемого и для дальнейшего разбирательства доставили его в территориальный отдел полиции. В настоящее время по данному факту возбуждено уголовное дело по признакам состава преступления, предусмотренного ч. 1 ст. 119 УК РФ «Угроза убийством или причинением тяжкого вреда здоровью».


Росгвардия напоминает, что для обеспечения личной и имущественной безопасности граждане могут установить в жилище кнопку тревожной сигнализации. В случае поступления тревожного сигнала группа задержания в кратчайшие сроки прибудет на место происшествия, установит причину срабатывания сигнализации и примет меры к задержанию правонарушителей.


Источник



Пользовательское соглашение

Опубликовать