Новый вирус лишает офисы чистой бумаги

Новый вирус лишает офисы чистой бумаги

Эксперты из антивирусной компании Symantec заявили об обнаружении новой вредоносной программы, которая заставляет офисные принтеры распечатывать бессвязный текст, пока в них не закончится бумага. К этому времени троянец Milicenso поразил компьютеры в США, Южной Америке, Индии и в некоторых странах Европы.

Системный администратор одной из компаний, входящих в список Fortune 500, написал в блоге, что новый "червь" проник примерно на 80 корпоративных принт-серверов. Все задания по выводу на печать имели уникальные названия длиной 15 символов. По его словам, со стороны это выглядело так, как если бы кто-то из сотрудников запустил на печать исполняемый файл .exe. Такими же словами проблему описывали и другие пострадавшие, упоминая о сотнях принтеров, которые впустую израсходовали пачки бумаги.

Специалисты Symantec, изучившие зараженные компьютеры, обнаружили в системах троян, который получил название Milicenso. Его эксперты отнесли к типу сложных бэкдоров, которые сами по себе он не причиняют никакого вреда, но служат каналом для передачи других вирусов.

Одним из модулей, который доставил троянец, был Eorezo. Он создавался для показа нежелательной рекламы и с целью спрятать Milicenso от антивирусов. Однако вместо этого "червь" начинал сбрасывать свой исполняемый файл в папку очереди печати, заставляя принтеры распечатывать представление вируса в двоичном коде. В Symantec назвали необычное поведение троянца скорее "побочным эффектом" или ошибкой, чем преднамеренной целью его создателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Целевые атаки через драйверы Adreno: Qualcomm предупреждает и латает

Qualcomm выпустила заплатки для трёх уязвимостей нулевого дня в драйверах графического процессора Adreno. Эти уязвимости активно используют в целевых атаках, и под угрозой — десятки чипсетов.

Две из трёх уязвимостей (CVE-2025-21479 и CVE-2025-21480) были обнаружены ещё в январе благодаря команде Google Android Security.

Обе связаны с неправильной аутентификацией команд в графической подсистеме — при определённой последовательности команд это может привести к повреждению памяти.

Третья дыра (CVE-2025-27038), выявленная в марте, касается Chrome и связана с типичной ошибкой use-after-free — тоже чревата повреждением памяти при рендеринге.

По данным Google Threat Analysis Group, все три уязвимости уже используются в реальных атаках — правда, пока точечно и не массово. Qualcomm выпустила патчи в мае и настоятельно рекомендовала производителям устройств как можно быстрее установить обновления.

В этом же месяце компания устранила ещё одну уязвимость (CVE-2024-53026) — переполнение буфера в сетевом стеке, которое позволяло злоумышленнику получить доступ к закрытой информации, отправляя неправильные RTCP-пакеты во время звонков по VoLTE или VoWiFi.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru