Изобретательные хакеры распространяют бэкдор через сайт Amnesty International

Изобретательные хакеры распространяют бэкдор через сайт Amnesty International

Исследователи в области безопасности компании Armorize сообщают, что пользователи, посещающие веб-сайт британской организации Amnesty International, отстаивающей права человека, рискуют получить опасный бэкдор, который проникает на компьютер достаточно изощренным способом.

Обычно, в случае drive-by атаки исполняемый код внедряется непосредственно в страницу сайта, который впоследствии перенаправляет посетителей на вредоносный ресурс, откуда различные вирусы попадают на компьютер пользователя.  

Однако в данном случае хакеры решили пойти иным путем. Они использовали так называемый метод drive-by cache, т.е. вредонос попадает на машину  из кэш – директории обозревателя. Когда пользователь заходит на зараженную веб страницу, обозреватель загружает в кэш некие элементы, содержащие вредоносный код.  Далее в попытке отобразить загруженные элементы происходит ошибка, поскольку вместо одной программы скрывается другая.

Как отмечают специалисты, данный тип таки наиболее опасен тем, что вероятность обнаружения достаточно мала, поскольку большинство антивирусных решений детектируют вредоносные программы после их загрузки на жесткий диск.

Ужасно то, что на момент обнаружения опасности уже вышло исправление для вышеупомянутой уязвимости, но администрация ресурса не отреагировала на это до сих пор.

Новый WhatsApp для Windows ест больше памяти и уже навязывается всем

WhatsApp начал заранее предупреждать пользователей Windows о грядущей смене настольного приложения. С 9 декабря 2025 года компания постепенно переводит всех на новую версию клиента — соответствующее уведомление уже появляется после обновления и предлагает «перейти на обновлённый WhatsApp».

Правда, радости у пользователей это нововведение не вызывает. Новый WhatsApp для Windows оказался не полноценным нативным приложением, а по сути обёрткой для веб-версии — внутри окна просто загружается сайт web.whatsapp.com. Такой подход сразу сказался на производительности.

Как отмечает WindowsLatest, обновлённый клиент потребляет в несколько раз больше ресурсов: объём используемой оперативной памяти может быть до десяти раз выше, чем у старой нативной версии.

Приложение работает заметно медленнее и ощущается более «тяжёлым», из-за чего многие пользователи воспринимают переход как откровенный шаг назад. При этом выбора у них фактически нет — обновление навязывается автоматически.

 

Ситуация хорошо вписывается в общую тенденцию экосистемы Windows. Microsoft всё чаще делает ставку на приложения на базе WebView2, и это уже сказалось на ряде системных компонентов, включая, например, представление «Повестка» в Центре уведомлений.

Пока что существует временный обходной путь: можно отключить автоматические обновления и продолжать пользоваться старым нативным клиентом WhatsApp. Правда, в этом случае обновления придётся устанавливать вручную, и долго такой вариант не продержится — рано или поздно компания всё равно принудительно переведёт пользователей на новую версию.

В итоге владельцам Windows остаётся лишь готовиться к более прожорливому и медленному WhatsApp, который по ощущениям для многих стал скорее деградацией, чем апгрейдом.

Напомним, на днях пользователи в России нашли способ ускорить WhatsApp.

RSS: Новости на портале Anti-Malware.ru