SpyEye идет по стопам Zeus

SpyEye идет по стопам Zeus

Сравнительно немного времени понадобилось кибермошенникам - поклонникам банковского трояна SpyEye, для модернизации своего инструмента по примеру Zeus. Теперь зловред способен обойти двухфакторную аутентификацию, используемую в европейских банках при проведении он-лайн транзакций.

Недавно Anti-malware.ru сообщал об очередной версии известного трояна Zeus, основной целью которого являются единовременные пароли, отправляемые клиентам на мобильные телефоны при регистрации в системе он-лайн платежей.

Сейчас такая же тактика атаки "man-in-the-mobile" используется в новой модификации SpyEye. Целевой аудиторией мошенников стали владельцы смартфонов, работающих на базе операционной системы Symbian.

При попытке авторизации в системе, указав номер и IMEI своего телефона в форме на сайте, пользователь получает SMS с трояном идентифицированного компанией F-Secure как Spitmo.A., который состоит из двух исполняемых файлов. Один из них - SmsControl.exe отображает требуемый набор символов, т.н. "цифровой сертификат" (mTAN), дабы убедить жертву в подлинности операции, в то время как второй -  sms.exe внедряется в систему и отправляет необходимые данные злоумышленникам. 

Специалисты отмечают, что получение требуемого "пароля", сгенерированного трояном может занять несколько больше времени (до трех суток) по сравнению с привычным периодом ожидания. Это связано с тем, что зловред отправляет запрос с номером модели телефона для получения нового OPDA сертификата на ресурс компании с чрезвычайно длинным именем. Однако более подробной информации пока не раскрывается.

Разработчик запустил Doom на беспроводных наушниках без экрана

Кажется, список устройств, на которых запускали Doom, снова пополнился, на этот раз беспроводными наушниками. Разработчик Арин Саркисян (Arin-S) сумел портировать легендарный шутер на пару PineBuds Pro. Тех самых TWS-наушников, у которых вообще нет экрана.

Звучит как очередная шутка из серии «Doom запустили на тостере», но всё по-настоящему.

PineBuds Pro — редкий случай на рынке: это одни из немногих наушников с открытой прошивкой, чем Арин и воспользовался. Эти наушники выпускает Pine64 — та же компания, что стоит за RISC-V-паяльниками вроде Pinecil.

Внутри каждого наушника скрывается Arm Cortex-M4F, и именно он стал сердцем проекта DoomBuds. Ради эксперимента разработчик разогнал процессор с 100 до 300 МГц и полностью отключил энергосберегающий режим. Сегодня такой разгон для встраиваемых чипов звучит почти как экстремальный спорт.

 

Отдельной головной болью стали память и хранилище. Чтобы игра вообще влезла в наушники, Арину пришлось серьёзно перекроить код: заранее сгенерировать таблицы, сделать часть переменных константами, отключить систему кеширования и выкинуть всё лишнее. В результате сам движок Doom уложился менее чем в 1 МБ. А WAD-файл Doom 1 пришлось ужать с 4,2 до 1,7 МБ — благо в сети давно есть «облегчённые» версии ресурсов.

Ну и главный вопрос: как играть в Doom без экрана? Решение оказалось неожиданно практичным. Арин использовал UART-подключение PineBuds Pro, чтобы стримить картинку на внешнее устройство или даже в интернет. Bluetooth тоже рассматривался, но по совокупности факторов UART оказался быстрее и стабильнее.

В итоге картинка передаётся в формате MJPEG, а производительность достигает примерно 18 кадров в секунду. Теоретически можно было бы выжать около 25 fps, но процессору банально не хватает сил быстро перекодировать видеопоток.

RSS: Новости на портале Anti-Malware.ru