Новая версия набора эксплойтов Phoenix защищается от вирусных аналитиков

Новая версия набора эксплойтов Phoenix защищается от вирусных аналитиков

Последние выпуски набора эксплойтов Phoenix снабжены новыми приемами противодействия работе специалистов по защите информации. В частности, злоумышленники теперь используют обфускацию и генерирование случайных имен файлов, чтобы затруднить анализ своего "продукта".



Напомним, что Phoenix относится к числу наиболее популярных пакетов для эксплуатации уязвимостей в целях инфицирования персональных компьютеров вредоносным программным обеспечением. Когда жертва посещает зараженный или взломанный веб-узел, Phoenix изучает конфигурацию ее компьютера - определяет версии установленной операционной системы, обозревателя, популярных приложений наподобие Adobe Reader или Java, - и подбирает такие эксплойт-коды, которые гарантируют наибольшие шансы на успешный пробой защиты.


Аналитик Websense Крис Астасио отметил в корпоративном блоге, что новый установщик Phoenix, попавший в их исследовательскую лабораторию, обфусцирован. Для веб-пакетов на PHP, к числу которых относится этот набор эксплойтов, такое ранее не было характерно; по мнению г-на Астасио, это сделано специально для затруднения работы антивирусных экспертов - так им сложнее понять, как именно инсталлируется пакет. 


Вдобавок новые версии Phoenix случайным образом создают имена для генерируемых веб-страниц - т.е. тех файлов, которые злоумышленники загружают на свои серверы для общего управления набором эксплойтов, просмотра статистики его работы и т.д. Уникальные имена этих объектов повышают уровень защищенности вредоносного пакета, мешая аналитикам взламывать его и изучать изнутри.


"Очевидно, что разработчики Phoenix стараются защитить от обнаружения и исследования не только эксплойт-коды, но и саму вредоносную систему, управляющую их запуском и распределением", - заключил г-н Астасио.


Softpedia

" />

Домен .РФ расширяет алфавит: добавлена буква «ӕ» для осетинских сайтов

В национальном домене .РФ стало чуть больше букв и чуть больше возможностей. С 10 декабря 2025 года вступили в силу обновлённые правила регистрации доменных имён, и в список допустимых символов официально добавили букву «ӕ» — важный элемент осетинского алфавита.

Решение утвердили на Общем собрании учредителей Координационного центра домена .RU/.РФ ещё 24 октября, и теперь оно заработало на практике.

Символ получил официальный статус в списке согласно Unicode (U+04D5), так что его можно корректно использовать при регистрации доменов.

Для пользователей это значит простую вещь: веб-адреса на осетинском языке теперь смогут быть написаны так, как они звучат и выглядят в реальной письменности. А для домена .РФ — очередной шаг к поддержке языкового разнообразия.

Количество государственных языков республик России, на которых можно регистрировать домены .РФ, выросло до 18. И, похоже, это далеко не предел — тренд на расширение многоязычия доменного пространства продолжает набирать обороты.

RSS: Новости на портале Anti-Malware.ru