Федеральное бюро расследований США (ФБР) распространило документ об угрозе для американских компаний, которая исходит, якобы, от «российских хакеров». Они будто бы рассылают в адрес американских компаний USB-флешки, зараженные вредоносным ПО. ФБР советует проявлять бдительность при получении необычных посылок, особенно если они не заказывались специально.
На таких флэшках содержится программа-вымогатель. Киберпреступники пытаются выдавать себя за представителей легальных учреждений и компаний, работающих на территории США. Тем самым они стараются убедить получателей подключить полученный в посылке USB-накопитель к своему компьютеру или ноутбуку.
USB-флешки отправлялись от имени американских компаний, относящихся к «транспортной, страховой или оборонной отраслям». Отправка посылок осуществляется через Почтовую службу США (USPS) или Объединенную почтовую службу (UPS).
Уже есть доказательства в отношение двух подозрительных посылок. Одна из них была отправлена от имени Министерства здравоохранения и социальных служб США (HHS). В посылке сообщалось, что на флешке предоставлены рекомендации по борьбе с COVID-19. В другой посылке был подарок от компании Amazon: поддельная подарочная карта вместе с флешкой с описанием.
С августа 2021 года ФБР регулярно получает сообщения о подобного рода подозрительных посылках. Среди «получателей» значатся даже компании, работающие по контрактам с Министерством обороны США.
Мошеннические USB-накопители выглядят как обычно и отмечены логотипом LilyGo, сообщает издание BleepingComputer. На них находится вирусное ПО, благодаря которому выполняется атака BadUSB после подключения флешки к устройству. Происходит автоматическая регистрация приложения как виртуальной клавиатуры. После этого программа с USB-накопителя берет на себя управление и «[вводит] нажатия клавиш для установки вредоносных программ» на устройстве.
ФБР опубликовало снимки фальшивых посылок Amazon и HHS, а также изображение образца вирусного USB-накопителя. Сообщается, что реальным отправителем является группа хакеров под названием FIN7 из Восточной Европы.
Ранее редакция THG.ru опубликовала статью об искусственном интеллекте. Искусственный интеллект уже давно занял важное место в научно-фантастической литературе и голливудских блокбастерах. Именно они формируют мнение большинства людей о том, что из себя представляет ИИ, и чего от него следует ожидать. Но насколько это мнение соответствует реальному положению вещей? Давайте разбираться. Подробнее об этом читайте в статье “Искусственный интеллект: правда и вымысел”.