Новая версия набора эксплойтов Phoenix защищается от вирусных аналитиков

Новая версия набора эксплойтов Phoenix защищается от вирусных аналитиков

Последние выпуски набора эксплойтов Phoenix снабжены новыми приемами противодействия работе специалистов по защите информации. В частности, злоумышленники теперь используют обфускацию и генерирование случайных имен файлов, чтобы затруднить анализ своего "продукта".



Напомним, что Phoenix относится к числу наиболее популярных пакетов для эксплуатации уязвимостей в целях инфицирования персональных компьютеров вредоносным программным обеспечением. Когда жертва посещает зараженный или взломанный веб-узел, Phoenix изучает конфигурацию ее компьютера - определяет версии установленной операционной системы, обозревателя, популярных приложений наподобие Adobe Reader или Java, - и подбирает такие эксплойт-коды, которые гарантируют наибольшие шансы на успешный пробой защиты.


Аналитик Websense Крис Астасио отметил в корпоративном блоге, что новый установщик Phoenix, попавший в их исследовательскую лабораторию, обфусцирован. Для веб-пакетов на PHP, к числу которых относится этот набор эксплойтов, такое ранее не было характерно; по мнению г-на Астасио, это сделано специально для затруднения работы антивирусных экспертов - так им сложнее понять, как именно инсталлируется пакет. 


Вдобавок новые версии Phoenix случайным образом создают имена для генерируемых веб-страниц - т.е. тех файлов, которые злоумышленники загружают на свои серверы для общего управления набором эксплойтов, просмотра статистики его работы и т.д. Уникальные имена этих объектов повышают уровень защищенности вредоносного пакета, мешая аналитикам взламывать его и изучать изнутри.


"Очевидно, что разработчики Phoenix стараются защитить от обнаружения и исследования не только эксплойт-коды, но и саму вредоносную систему, управляющую их запуском и распределением", - заключил г-н Астасио.


Softpedia

" />

Глава Ростелекома: нарушающие законы сервисы теряют популярность у россиян

Глава «Ростелекома» Михаил Осеевский заявил, что сервисы, нарушающие российские законы, перестали быть популярными у россиян. По его словам, клиенты воспринимают ограничения как часть текущей реальности и не спешат отказываться от услуг операторов, поскольку другие услуги получить невозможно.

В интервью «Коммерсанту» Осеевский также рассказал, что международный транзит трафика по межоператорским соглашениям продолжает расти на 15-20% в год.

Другими словами, интернет, конечно, где-то ограничивают, но трафик при этом бодро идёт вверх — такая вот цифровая диалектика.

Самая яркая часть заявления — совет вспомнить о стационарных телефонах. Глава «Ростелекома» сказал, что говорит очень и очень серьёзно: проводной телефон остаётся надёжным способом связи в любых условиях и ограничениях. Ранее Осеевский уже озвучивал мнение о необходимости стационарного телефона.

Звучит как технологический камбэк из 2003 года: пока все спорят о мессенджерах, VPN и блокировках, на сцену снова выходит старый добрый городской телефон.

В «Ростелекоме» считают, что пользователи уже адаптировались к ограничениям, нелегальные с точки зрения российского законодательства сервисы теряют популярность, а в качестве запасного канала связи пора снова держать в уме стационарный телефон.

RSS: Новости на портале Anti-Malware.ru