Троян на службе государства

Троян на службе государства

Вряд ли кому-то необходимо напоминать о революционных настроениях, которые ныне царят в некоторых арабских странах. В Египте, несмотря на отставку президента, все еще продолжаются волнения; два дня назад, к примеру, протестующие захватили управление госбезопасности в каирском районе Наср. Там они ознакомились с большими объемами сведений, составляющих государственную тайну; среди документов отыскалось небезынтересное дело о вредоносном программном обеспечении.



Фотокопии страниц дела попали в распоряжение финского поставщика антивирусных решений F-Secure, запись о чем появилась сегодня в корпоративном блоге компании. Автор заметки Микко Хиппонен, однако, сразу подчеркнул, что пока не может однозначно подтвердить подлинность представленных на изображениях материалов, поскольку они получены, скажем так, из неофициальных источников. Тем не менее, рассматриваемые сведения все же дают пищу для размышлений.


Итак, перед нами PDF-файл с документами из дела, озаглавленного "FinFisher". К делу подшито несколько листов со сведениями на арабском языке, содержание которых доподлинно не известно ни нам, ни финским специалистам (можно, впрочем, предполагать, что это служебные бумаги с описанием программного обеспечения и его возможностей, которыми обменивались должностные лица или отделы египетского "КГБ"), а также англоязычное "коммерческое предложение", оформленное на бланке компании Gamma International UK Limited. Такая организация действительно существует, работает в Великобритании и Германии, и открыто рассказывает о своем продукте на веб-ресурсе finfisher.com.


Согласно документу, спецслужбам Египта было предложено приобрести программное и аппаратное обеспечение FinSpy для осуществления вторжений на целевые компьютеры вкупе со специализированными обучающими курсами по их применению, инструменты удаленного инфицирования FinFly (тоже с учебными курсами), а также право на пользование услугами технической поддержки. Общая сумма предложения составляет от 334 до 382 тыс. евро в зависимости от "опций". По фотокопиям, однако, невозможно определить, состоялась ли сделка, поэтому сведений о том, пользовалась ли египетская госбезопасность подобными инструментами, нет. Предложение датировано концом июня 2010 года, так что в принципе за прошедшие 6-7 месяцев спецслужбы могли успеть купить "продукты" Gamma International.


Эксперт F-Secure особо подчеркнул, что даже в тех случаях, когда вредоносное программное обеспечение используется государственными органами, антивирусные компании все равно должны вносить его в базы данных и бороться с ним - ведь клиенты ожидают, что защита их компьютеров будет надежной, и поставщик, которому они доверяют безопасность своих данных, обязан противодействовать любым угрозам безотносительно их происхождения и источника. "К нам никогда не обращались правоохранительные или разведывательные ведомства каких-либо стран с просьбами не детектировать определенные образцы", - отметил г-н Хиппонен, - "но даже если бы некое официальное лицо направило подобный запрос, мы, безусловно, ответили бы отказом".


F-Secure

Claude за час воскресил оболочку Windows 3.1 для современных компьютеров

Разработчик Mayuki выпустил ReProgman — клон Program Manager из Windows 3.1, созданный при помощи Claude Code. Ретрооболочка работает поверх Windows 11 и macOS и предлагает быстрый билет в начало 1990-х. Очень быстрый: по мнению самого автора, ностальгии хватит примерно на 30 секунд.

Название проекта отсылает к progman.exe — основной оболочке Windows 3.x. До появления меню «Пуск» пользователи запускали программы и открывали файлы через окна с группами крупных пиктограмм.

В 1995 году Windows 95 отправила эту систему на заслуженную пенсию, но теперь ИИ решил потревожить ветерана.

По словам Mayuki, первую рабочую версию Claude Code собрал примерно за час. Результат оказался приличным, хотя разработчику пришлось вручную исправить оставшиеся шероховатости.

Внешне ReProgman старательно повторяет серые окна, меню, кнопки и набор пиктограмм оригинального Program Manager, но взаимодействует уже с программами и файлами современной операционной системы.


Готовые сборки весят от 12 до 16 МБ и не требуют установки: достаточно скачать исполняемый файл и запустить его. Приложение поддерживает Windows 11 на x64 и Arm, а также macOS на компьютерах с Apple Silicon.

Правда, сборка для яблочной ОС не прошла нотаризацию, поэтому перед запуском придётся удалить её расширенные атрибуты.

Для самостоятельной сборки потребуется .NET SDK 10.0 или новее. Исходный код ReProgman опубликован на GitHub под лицензией MIT.

Практической революции ждать не стоит: проект задуман скорее как короткая экскурсия в эпоху, когда рабочий стол ещё не знал кнопки «Пуск». Зато ReProgman отлично показывает скорость современной вайб-разработки.

RSS: Новости на портале Anti-Malware.ru