Новый вариант ZeuS притворился продуктом Avira

Новый вариант ZeuS притворился продуктом Avira

Очередной представитель этого семейства вредоносного программного обеспечения внес оживление и разнообразие в монотонную работу вирусных аналитиков немецкой компании, неожиданно предъявив им цифровое удостоверение, выписанное на имя самой же Avira. Специалисты оценили творчество злоумышленников и посвятили данному случаю целую запись в корпоративном блоге.



В прежние времена разработчики нежелательных и опасных программ почти не прибегали к подписыванию кода, ибо цель попросту не оправдывала средства - получить сертификат на вирус всегда было, мягко говоря, трудно. Однако встроенные системы контроля доступа, имеющиеся в Windows Vista и 7, равно как и новые контуры защиты ядра в 64-битных версиях этих ОС, относятся к подписанным программным продуктам принципиально иначе, нежели к неподписанным, и теперь киберпреступникам волей-неволей приходится предпринимать попытки обмануть эти средства обеспечения безопасности.


Например, компоненты широко известного ныне червя Stuxnet были сертифицированы при помощи секретного цифрового ключа, украденного у легитимного производителя ПО. Для успешного выполнения своих задач упомянутому червю нужно было внедрить в ядро пораженных операционных систем руткит-компоненты, так что без настоящей подписи вирусописателям было не обойтись.


Создатели ZeuS, впрочем, не стали искать 'славы' авторов Stuxnet и обошлись поддельным сертификатом - обработав его, Windows выводит пользователю информацию о том, что цифровое удостоверение не выдержало проверку подлинности. Эксперты Avira подчеркивают: такие сообщения недвусмысленно свидетельствуют против его связи с компанией, оно явно не принадлежит немецкому производителю систем защиты и в силу этого никак не могло быть у него похищено.


Подробные сведения об ошибке позволяют узнать, что сертификат был создан 10 февраля и якобы выписан VeriSign. Тем не менее, он не соответствует корневому эталону, встроенному в ОС Windows - а, следовательно, на самом деле не имеет к VeriSign никакого отношения.


Что же касается самого образца вредоносной программы, то в коллекциях поставщиков антивирусных решений он, несомненно, займет почетное место рядом со своим родственником, который в августе прошлого года точно так же пытался всех обмануть цифровым удостоверением на имя "Лаборатории Касперского".


Softpedia

Speedtest и Downdetector проданы Accenture за $1,2 млрд

Accenture договорилась о покупке Ookla — компании, стоящей за сервисами Speedtest и Downdetector. Сумма сделки составит $1,2 млрд наличными. Продавцом выступает Ziff Davis, которая владела Ookla с 2014 года (тогда актив обошёлся ей всего в $15 млн).

Если сделку одобрят, Accenture получит не только известные массовой аудитории сервисы для проверки скорости интернета и мониторинга сбоев, но и целый массив телеком-данных, которые активно используются в B2B-сегменте.

Ookla — это не только Speedtest и Downdetector. В портфель также входят Ekahau (инструменты для проектирования и диагностики сетей Wi-Fi) и RootMetrics (мониторинг качества мобильных сетей).

По данным компании, ежемесячно проводится около 250 млн пользовательских тестов скорости. В 2025 году выручка Ookla составила $230,7 млн, чистая прибыль — $76,1 млн. В компании работают примерно 430 человек.

Accenture планирует интегрировать продукты Ookla в свои решения для операторов связи, облачных провайдеров, госсектора и крупных корпоративных клиентов.

В фокусе — оптимизация Wi-Fi и 5G-сетей, устойчивость инфраструктуры для ИИ-нагрузок и дата-центров, а также аналитика для банков, ретейла и коммунальных компаний.

Проще говоря, данные Speedtest и Downdetector будут использоваться не только для того, чтобы пользователь понял, «тормозит ли интернет», но и для стратегических задач — от оценки качества связи до повышения отказоустойчивости ИИ-инфраструктуры.

В Accenture заявляют, что бизнес Ookla продолжит работать в прежнем режиме. Однако после закрытия сделки пользователи сервисов формально перейдут под политику конфиденциальности нового владельца.

Закрытие сделки ожидается в ближайшие месяцы. Если всё пройдёт по плану, один из самых узнаваемых интернет-индикаторов скорости и сбоев сменит «прописку» и станет частью глобального консалтингового гиганта.

RSS: Новости на портале Anti-Malware.ru