Етикет: Microsoft

  • Фалшиви CAPTCHA тестове мамят потребителите да инсталират зловреден софтуер

    Фалшиви CAPTCHA тестове мамят потребителите да инсталират зловреден софтуер

    Сподели

    Екипът за киберсигурност на Microsoft публикува задълбочен доклад за ClickFix, нападение базирано на социален инженеринг, което подлъгва потребителите да изпълняват злонамерени команди под прикритието на тест за доказване на човечността си.

    ClickFix се преструва, че е стандартно предизвикателство тип CAPTCHA. Но, вместо да щраквате върху квадрати с мотоциклети вътре, да плъзгате парченце от пъзел на мястото му или да въртите все по-странни обекти до определени ориентации, той изисква от потребителите да направят нещо… друго.

    Фалшивият CAPTCHA тест им казва да натиснат клавиша Windows/Super и R, след което Control и V, последвани от Enter – комбинация, която, всеки читател, използвал компютър повече от седмица, вероятно ще разпознае, отваря диалоговия прозорец „Run“ на Windows, поставя командите, които злонамереният софтуер е вмъкнал в буфера за клипборд, и ги изпълнява. Представете си как потребителите се усмихват на себе си, докато го правят, мислейки колко полезни са, докато престъпниците се наслаждават на незаконен достъп.

    „През изминалата година“, пише екипът на Microsoft за своите открития, експерти от Microsoft Threat Intelligence и Microsoft Defender наблюдаваха растежа на техниката за социално инженерство ClickFix, като кампании, насочени към хиляди корпоративни и потребителски устройства глобално всеки ден.“

    Мошениците най-вече използваха техниката ClickFix по време на последната кампания за фишинг срещу потребителите на Booking.com. Атакуващите изпратиха злонамерени имейли до собственици на хотели и къщи за гости с твърдения за негативни отзиви или въпроси от клиенти, но когато жертвите кликваха, бяха пренасочвани към сайт, контролиран от нападателя, който имаше фалшив CAPTCHA тест.

    Тъй, като ClickFix разчита на човешка намеса за изпълнение на злонамерените команди, отбелязват изследователите на Microsoft, „кампания, използваща тази техника, може да премине през конвенционалните и автоматизирани решения за сигурност.“

    Що се отнася до това, което прави ClickFix, това изцяло зависи от атакуващия. Изследването на Microsoft установи, че най-често срещаният зловреден товар за изтегляне е Lumma Stealer, софтуер за кражба на информация, който е обвиняван за десетки милиони долари щети годишно от измами с кредитни карти и който, както се предполага, е бил обект на международна операция през май, макар да изглежда, че тя само е забавила, а не е спряла хората зад него.

    Други потвърдени злонамерени програми, които обикновено не записват файл на диска, а работят в паметта, включват отдалечените троянци Xworm, AsyncRAT, NetSupport и SectopRAT, зареждачи на файлове като Latrodectus и MintsLoader, както и rootkits, базирани на проекта с отворен код r77.

    Като част от своя доклад, екипът на Microsoft посочи атака срещу португалски държавни, финансови и транспортни организации, която използва ClickFix за разпространение на крадеца на данни Lampion. В тази атака, фишинг имейли довеждали жертвите до страница, която използва ClickFix за изтегляне на скрит VBScript файл, който от своя страна изтегля друг VBScript файл, който на свой ред изтегля още един VBScript файл, отговорен за преминаване през проверката на антивирусните и други мерки за сигурност, преди да създаде .cmd файл за доставяне на финалния злонамерен товар след насрочен рестарт на компютъра.

    Това е много хитро, с изключение на една подробност. „По време на нашето разследване“, отбелязва екипът, „истинският зловреден софтуер Lampion не беше доставен, защото командата за изтегляне беше коментирана в кода.“

    Репортажът на Microsoft също така дава подробности за други вариации на ClickFix, които не имитират CAPTCHA, въпреки че платформите за доказване на човещина като Google reCAPTCHA и Turnstile на Cloudflare остават предпочитан избор за маскиране. Някои от най-ранните записани случаи имитират страницата за съобщение за срив „Ау, Snap!“ в браузъра Chrome на Google; други използват собствената грешка на Microsoft за липсващо разширение в Word Online. Още повече примери бяха открити, които се преструват на начални страници на Discord, част от промени, които изследователите предполагат са опит да „разширят обхвата си на потенциални цели.“

    Изследователите също откриха вариация на ClickFix, която се отказва от Windows в полза на съперника macOS. „Интересно,“ казват учените, „стъпките, които примамката показва дори за потребителите на macOS, са за устройства с Windows,“ въпреки че действителната команда е bash скрипт, който улавя данните за вход на потребителя, изтегля зловреден товар, деактивира функцията за карантина на macOS и накрая пуска зловредния софтуер.

    Що се отнася до това как потребителите могат да се защитят, съветът на Microsoft е предимно основан на самообразоване, заедно с използването на филтриране на имейли, за да се намали броят на фишинг опитите, които достигат до пощенските кутии на потребителите. От доклада на компанията също така се съветват потребителите да „блокират уеб страници от автоматично стартиране на [Adobe] Flash плъгини“, което е неочакван съвет, даващ се в неподходящ момент, като се има предвид, че Adobe прекрати разработката на Flash Player преди повече от четири години.

    Microsoft също така препоръчва използването на PowerShell скриптови блокировки за регистриране и политики за изпълнение, активиране на опционални предупреждения в Windows Terminal, които се появяват при поставяне на няколко реда, включване на политики за контрол на приложенията, които предотвратяват изпълнението на нативни бинарни файлове чрез командата Run, и дори разгръщане на групова политика за премахване на командата Run изцяло от менюто Старт. Докладът включва също така подбор от индикатори за компрометиране, за тези, които желаят да ги включат във своите системи за сканиране за сигурност.

  • Майкрософт казва, че американското законодателство има предимство пред Българския суверенитет върху данните

    Майкрософт казва, че американското законодателство има предимство пред Българския суверенитет върху данните

    Сподели

    Тази статия представлява лично мнение на редактора на ohrana.eu.

    На 10 юни 2025 г., Сенатът на Франция проведе изслушване като част от изследването си за ролята на закупуването на американски софтуер в насърчаването на суверенитета на данните. Директорът по публични и юридически въпроси на Microsoft Франция, г-н Антон Карньо, беше поканен да даде показания и да отговори на въпроси от сенаторите. По време на изслушването, г-н Карньо беше попитан дали може да гарантира, че данните на френските граждани не могат да бъдат предавани на американските власти без изричното разрешение на френските власти.

    Г-н Карни яка каза, че не може да гарантира това.

    Баланс и гълъб на правосъдието с съдебна мивка и символи на съдебната власт.

    В други думи, ако Съединените щати издадат юридическо искане към Microsoft за данните на французин, хоствани в ЕС, Microsoft ще се съобрази независимо от френското или европейското законодателство.

    Можем да предположим, че това е независимо от държавата, тъй като Франция и ЕС имат някои от най-строгите закони за защита на данните в света, а законът, за който говорим, е CLOUD актът на САЩ.

    Като резултат, данните на българи, които използват софтуер на Microsoft или други продукти от компании със седалище в САЩ, могат да бъдат предоставени на правителството на Съединените американски щати, и няма нищо, което те или правителството на България могат да направят.

    Отговорът на Microsoft Франция беше, че имат силни и строги правни процеси за оспорване на безоснователни или потенциално незаконни или противоконституционни искания от правителството на Съединените щати.

    Въпреки това, тази реакция на Франция към опасенията й се свежда до малко повече от „Доверете ни се“. Това премахва автономията и суверенитета на Франция, България и всички други страни, позволявайки им да контролират данните, използвани в съответните им страни, според техните практики и закони.

    Правителството на България определя суверенитета на данните като „правото на България да контролира достъпа до и разкриването на своята цифрова информация, като се съобразява единствено с българското законодателство.“

    Като цяло, суверенитетът на данните засяга всички данни в България и от България, които трябва първо да бъдат подчинени на българското законодателство, а не на това на друга страна.

    Заявлението на Microsoft означава, че ако получат валиден правен иск от правителството на Съединените щати за данни за Българин, пребиваващ на сървър или инфраструктура на Microsoft в България, Microsoft ще отговори на искането без да получи разрешение от Българските власти.

    Защо това е притеснително?

    Логове от команден ред за настройка на мрежи и конфигурация на сървър.

    Американските технологични компании като Microsoft, Amazon и Google, както и техните продукти, играят роля почти във всеки аспект от ежедневието ни, било то чрез софтуер, хардуер, хостинг в интернет или други средства.

    Под закона CLOUD на САЩ, правителството на САЩ може да принуди компании базирани в САЩ да предоставят данни на правителството независимо от мястото, където са съхранявани данните. Изказването на представителя на Microsoft Франция потвърди, че това превъзхожда всички останали международни и вътрешни закони.

    На кратко: Microsoft ще слуша правителството на САЩ независимо от вътрешните закони на България или други държави.

    Преди това, България и други са приемали изисквания за местонахождение на данни, които изискват определени данни да бъдат хоствани в България. Вярваше се, че това е достатъчно, за да се защити суверенитетът на България и нашия народ, но със американския закон CLOUD и враждебната администрация на САЩ, условията са се променили.

    Въпреки тези усилия, винаги е имало притеснения, че Microsoft и другите ще игнорират данъчната резиденция. Сега Microsoft потвърди, че не се интересува от данъчна резиденция или суверенитета на други страни.

    Дали това влияе на федералното правителство и армията?

    Технологична карта за навигация и анализ в команден център с военна екипировка.


    Да.

    Изглежда, че няма значение дали целта е отделен човек, организация или правителство. Щом правният иск се счита за валиден в Съединените щати, целта или местоположението на данните няма значение.

    На теория, всякакви данни за или използващи продукти и инфраструктура на Microsoft или организация, базирана в САЩ, които не са изолирани от Интернет, могат да бъдат изискани от правителството на Съединените щати.

    Настоящата администрация на Съединените щати е показала, че базира значителна част от външната и икономическата си политика на съмнителни или невярни предположения с малка основа в рационални, информирани доказателства или реалност. В резултат на това не можем да очакваме всички законови искания, получени от Майкрософт или други технологични гиганти, да бъдат основани на доказателства или да бъдат рационални.

    И така, това откровение представлява сериозен риск за Правителството на България и неговата военна структура.

    Може ли България и другите да кажат „не“?

    Българското национално знаме с хоризонтални бели, зелени и червени ленти, развято в синьо небе.

    На теория, да. Но има някои проблеми с това.

    България може да откаже, но ако информацията е хоствана на сървърите на Майкрософт, тогава вероятно Майкрософт ще може да извлече тази информация, без българското правителство да разбира. Така че потребителят и правителството няма да знаят, освен ако правителството на Съединените щати или Майкрософт не ги уведомят.

    Дори и в такъв случай, когато потребителят или българските власти бъдат информирани, това би било повече или по-малко в този тон: „Това се случва, и няма какво да направите. Вашият проблем е с американските власти, а не с нас.“

    В по-контролирани, сигурни среди за данни, би било по-трудно за Microsoft да извлече тези данни без някакво указание, информиращо потребителя. Най-добрият случай би бил данните ви да са шифровани, което е изискване за българската армия и повечето правителствени институции. Ако вашите данни са шифровани, правителството на Съединените щати ще трябва да се опита да разбие шифъра, за да получи достъп до данните насилствено.

    Достатъчно силното криптиране може да направи разбиването почти невъзможно, но рискът е, че дори администрациите на Съединените щати, които не са като на Тръмп, са предприемали необичайни мерки за достъп до криптирани данни. В такъв сценарий правителството на Съединените щати няма да спре просто така, ако установи, че желаните данни са криптирани.

    В крайна сметка, единственият вероятен начин да се избегне рискът от американски юридически искове, надвишаващи Българските или други международни закони, е да не се използват продуктите на американски организации или те да се държат изцяло изключени от интернет.

    Изводът

    Тези признания от Microsoft Франция потвърждават важността на суверенитета на данните и подновяват притесненията относно способността на България да се довери на Microsoft или други американски компании за предоставяне на надеждни и сигурни облачни услуги.

    Това вероятно ще допринесе към растящите призиви за Европейско развитие на суверенна облачна способност, намалявайки зависимостта от големите облачни хостове, повечето от които са базирани в САЩ.

    Не сме чули нищо, свързано с реалния интерес на правителството към инвестиции в способността за суверенна облачна инфраструктура, но тази новина и разбирането, че Америка може без задръжки да прочете нашите данни трябва да мотивира промяна в подхода.

Erleben sie die einfachheit und leichtigkeit von quantum ai.