Кибератаки: троян на Android и ликвидация DDoS-сервиса FBI
За прошедшую неделю мир кибербезопасности был насыщен событиями, включая ликвидацию платформы DDoS-на-заказ и появление нового Android-трояна. ФБР конфисковало домены известного сервиса NightmareStresser, который долгое время предоставлял услуги по организации DDoS-атак. По информации Министерства юстиции США, сервис имел более полумиллиона зарегистрированных пользователей и управлял 52 серверами, позволяя клиентам использовать ботнеты для атак со скоростью до 200 Гбит/с.
Новейший Android-троян, обнаруженный исследователями Zimperium, продемонстрировал уникальные возможности благодаря интеграции с ИИ. Этот троян, под названием RatHat, разработан китайскими хакерами и может управлять зараженными устройствами автономно. Распространяясь через фишинг и СМС-рассылки, RatHat нацелен на финансовую выгоду, накладывая фишинговые окна на банковские приложения и перехватывая данные пользователей.
В Испании впервые зарегистрировали кибератаку с использованием ИИ-агента, который самостоятельно нашел уязвимости и получил доступ к личным данным. AEPD подчеркнула необходимость автоматизации защиты, так как традиционные методы уже неэффективны. В это время хакеры взломали аккаунт HBO Max на Reddit, распространяя вредоносное ПО, что стало частью более широкой кампании PasteSwitch. Вредоносное ПО атакует как macOS, так и Windows, крадя личные данные и заменяя адреса криптокошельков.
Также стало известно о массовом злоупотреблении ИИ-моделью Claude для автоматизации кибератак. Хакеры использовали Claude для сканирования приложений и захвата инфраструктуры жертв. В ответ Anthropic ужесточила защитные меры и передала данные о злоумышленниках правоохранительным органам. Наконец, российский бизнес также оказался под ударом: три хакерских группы использовали сложные атаки для разрушения корпоративных систем, демонстрируя новые методы обхода безопасности.