Кто Grabit аккаунты Facebook, Skype, Gmail и Outlook: прозводитель антивируса раскрывает новую киберкампанию

В рамках атаки были украдены тысячи учетных записей от разнообразных сервисов у сотрудников небольших организаций, в основном расположенных в Таиланде, Индии и США.

Следы киберопераций Grabit также обнаружены в других странах: ОАЭ, Германии, Израиле, Канаде, Франции, Австрии, Шри-Ланке, Чили и Бельгии.

Заражение осуществляется с помощью рассылки почтовых сообщений с вложенным файлом, выглядящим как документ Microsoft OfficeWord – на деле, кликнув по нему, пользователь скачивает шпионскую программу со взломанного злоумышленниками сервера, который они используют для распространения вредоносных программ. Киберпреступники контролируют действия своих жертв с помощью кейлоггера HawkEye – коммерческой утилиты для слежки авторства группы HawkEyeProducts, а также конфигурационного модуля, содержащего ряд инструментов удаленного управления.

«Мы наблюдаем множество кибершпионских кампаний, нацеленных на корпорации, государственные службы и другие заметные организации. При этом Grabit наглядно демонстрирует, что охота идет не только за крупной добычей – в цифровом мире любое предприятие может быть интересно той или иной киберпреступной группировке. Кампания Grabit все еще активна, поэтому владельцам бизнеса крайне важно проверить компьютеры своей сети на наличие его следов. Используемый в Grabit кейлоггер накопил тысячи реквизитов доступа из сотен зараженных систем – угрозой такого уровня нельзя пренебрегать», – говорит Идо Наор, антивирусный эксперт.

Иллюстрацией масштаба кибероперации Grabit служит собранная Kaspersky Lab статистика: всего на одном управляющем сервере злоумышленников было обнаружено 2997 паролей, 1053 электронных письма, 3023 имен пользователей от 4928 различных серверов (внутренних и внешних), включая учетные записи Outlook, Facebook, Skype, Google Mail, Pinterest, Yahoo, LinkedIn и Twitter, а также ряда банковских счетов.

Стоящие за Grabit злоумышленники непоследовательны: не прилагая особых усилий для сокрытия своей активности (некоторые образцы использовали одинаковый хостинг-сервер и даже одинаковые учетные записи для доступа к нему, подрывая собственную безопасность), они, тем не менее, используют сложные приемы, чтобы скрыть свой код от аналитиков. Это наводит на мысль о том, что за операцией стоят специалисты разного уровня – кто-то из них явно больше беспокоится об анонимности, чем остальные. Эксперты Kaspersky Lab полагают, что кто бы ни отвечал за разработку вредоносного кода, он не был написан с нуля.

Для защиты от Grabit рекомендуются следующее следующие меры:

  • Следует проверить путь C:\Users\<PC-NAME>\AppData\Roaming\Microsoft, и если в этом каталоге найдутся исполняемые файлы, компьютер может быть заражен. 
  • Системная конфигурация Windows не должна содержать упоминание grabit1.exe в таблице загружаемых при старте системы приложений. Запустите утилиту msconfig, и убедитесь, что в отображаемых записях отсутствует grabit1.exe.
  • Не открывайте вложения и ссылки, которые получаете от неизвестных контактов. Также не стоит перенаправлять их кому-то еще – таким образом вредоносная программа распространяется по корпоративной сети. Лучше попросить помощи IT-администратора.
  • Используйте самые современные защитные решения.

Узнать подробности киберкампании можно по ссылке:

https://securelist.ru//blog/issledovaniya/25781/grabit-i-rat-sredstva.  

Лучшее украинское искусство последних 30 лет

Если быть совсем точным, то период украинского искусства, который решил охватить куратор PinchukArtCentre Бйорн Гельдхоф – не 30, а 29 лет. Экспозиция называется «На грани. Украинское искусство 1985–2004».

«Конечно, список работ, который мы отобрали, может стать предметом дискуссий в местной арт-среде, – сказал господин Гельдхоф на пресс-конференции. – Но мы готовы к этому».

Впрочем, несмотря на такое предисловие, какие-то серьёзные споры вряд ли по этому поводу возникнут. Кураторский стиль PinchukArtCentre не отличается особой провокативностью. Всё спокойно и выверено в этот раз. Хорошо это или плохо, но никаких сюрпризов.

Состав имён традиционный: Братков, Михайлов, Голосий, Цаголов, Чичкан, Савадов, Ройтбурд, Лейдерман, Маков, Тистол, Фонд Мазоха и т.д. И работы хрестоматийные.

Однако сходить на выставку стоит хотя бы для того, чтобы увидеть оригиналы многих известных вещей, о которых пишут в учебниках по отечественному искусству.

«Мы не ставили целью показывать только те работы, которые входят в коллекцию PinchukArtCentre, – говорит Дмитрий Логвин, исполнительный директор центра. – Так что Бйорн в этом смысле молодец. Он собрал большую часть работ, которые не часто показывали в Украине, сотрудничая для этого с самим художниками и частными коллекционерами».

Среди экспонатов, на которые хочется обратить внимание – трогательная серия снимков под названием «Места, где я был счастлив» (1995) Юрия Лейдермана. Фотографии для неё сделаны в нарочито обыденном стиле. Эмоциональную глубину им сообщают красные кружки из бумаги. Высота, на которой они располагаются, выражают степень личного счастья, которую переживал художник в данном месте в конкретный момент своей жизни.

Разумеется, присутствует на выставке и серия фотографий фотографа Бориса Михайлова «История болезни» (1997-1998), которая сделала его знаменитым на Западе. Для некоторых снимков его персонажи – харьковские бомжи позировали обнажёнными. «Понимаете, когда человек опускается на социальное дно, многие моральные и этические нормы теряют для них смысл, – говорит Михайлов. – Поэтому, когда я просил их раздеться, они делали это легко».

В дополнение ко всему, на 4-м этаже в пространстве PAC-UA можно будет ознакомиться с персональной выставкой украинской художницы Зинаиды Лихачевой «Mute». Видео-портреты 16 женщин-волонтёров Майдана прекрасны, как обложки глянцевых журналов. Но выглядит всё это, пожалуй, слишком конъюнктурно. Ничего нового они не сообщают, добросовестно работая на официальную мифологию революции. Но многие посетители наверняка получат от проекта истинное удовольствие.

Выставка продлится в PinchukArtCentre с 30 мая по 4 октября 2015 года.

Время работы: Вторник — Воскресенье с 12:00 до 21:00

Понедельник — выходной

Работа Сергея Браткова

Фотографии предоставлены PinchukArtCentre © 2015. Фотограф: Сергей Ильин

Надежду Савченко могут обменять на захваченных спецназовцев ГРУ

– По соглашению о правовой помощи между Украиной и Россией возможен обмен задержанных военнослужащих РФ на летчицу Надежду Савченко, – заявил адвокат Надежды Савченко Марк Фейгин. Российских военных могут осудить за терроризм, Савченко – по статьям, которые ей вменяют, а затем по соглашению о правовой помощи между государствами возможен обмен: россиян отправят на родину для отбывания срока, а Надежду – в Украину. Для следствия не проблема выяснить статус задержанных. Но, если Кремль откажется от своих военных, то возникнут большие "пропагандистские издержки".

По словам правозащитника, такая позиция нарушает понятийные договоренности между армией и государством. Решение суда по российским военнослужащим будет отправлено туда. И, исходя из него, могут быть приняты акты в отношении самой России.

Подводные музеи: одно из чудес света

Скульптор уже создал несколько музеев на дне моря. Первый в мире архитектурный музей на дне моря он открыл в 2006 году у побережья Гренады в Вест Индии.

В 2009 году он поучаствовал в создании еще одного музей MUSA (Museo Subacuático de Arte), который находится у побережья Канкун в Мексике. Там собрано около 500 скульптур.

Скульптуры Тейлора "живые" – это дом для сотен моллюсков, полипов, кораллов. Немного жутковато и загадочно. Напоминает персонажей из фильма "Пираты Карибского моря".

В 2014 году скульптор создал крупнейшую в мире инсталляцию "Атлас океана" у побережья Багамских островов. Она весит почти 60 тонн, высотой почти 5 метров.

На данный момент Тейлор работает у острова Лансароте, Канарские острова, над созданием подводного музея Атлантического океана.

Подробнее с произведениями скульптора можно ознакомиться на его сайте.