Киберпреступники расширяют арсенал используемых технологий

Киберпреступники расширяют арсенал используемых технологий

Вредоносная программа, детектируемая продуктами «Лаборатории Касперского» как TDSS (авторское название TDL), является наиболее совершенным на сегодняшний день инструментом киберкриминала. Мощная руткит-составляющая и другие возможности TDL позволили его авторам создать ботнет, состоящий из миллионов персональных компьютеров.



Анализ новой версии вредоносной программы TDL-4, проведенный экспертами «Лаборатории Касперского» Сергеем Головановым и Игорем Суменковым, позволил выявить новые возможности вредоносного ПО и оценить количество зараженных пользовательских ПК. Изменения в TDL-4 направлены на построение ботнета, максимально защищенного от посягательств конкурентов и антивирусных компаний и теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров, сообщает Информационная служба Лаборатории Касперского.

В частности, в TDL-4 появилась возможность удаления около 20 наиболее популярных конкурирующих продуктов с машины пользователя. Среди них — такие распространенные вредоносные программы, как Gbot, ZeuS, Optima и другие. При этом сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама. Одним из значительных нововведений в TDL-4 стала возможность заражения 64-битных операционных систем. Для управления ботнетом кроме командных серверов впервые используется публичная файлообменная сеть Kad. Еще одной новой функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.

Как и предыдущие версии, TDL-4 распространяется в основном с помощью так называемых «партнерских программ». Авторы вредоносного ПО не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая данную «услугу» третьим лицам. В зависимости от ряда условий партнерам выплачивается от 20 до 200 долларов США за 1000 установок вредоносного ПО.

Несмотря на наличие мер защиты управляющих серверов, экспертам «Лаборатории Касперского» удалось получить общую статистику по количеству зараженных компьютеров. Анализ полученных данных показал, что только за первые три месяца 2011 года с помощью TDL-4 было заражено более 4,5 миллионов компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее «расценки» на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.

«Мы не сомневаемся, что развитие TDSS будет продолжено, — утверждают авторы исследования. — Вредоносная программа и ботнет, объединяющий зараженные компьютеры, доставят еще много неприятностей и пользователям, и специалистам по IT-безопасности. Активная доработка кода TDL-4, руткит для 64-битных систем, старт до запуска операционной системы, использование эксплойтов из арсенала Stuxnet, использование технологий p2p, собственный «антивирус» и многое-многое другое ставят вредоносную программу TDSS в разряд самых технологически развитых и наиболее сложных для анализа».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инженер из Польши собрал Atari размером с монету

Похоже, если бы кто-то в 1979 году сказал, что целый домашний компьютер Atari можно будет уместить на «почтовой марке», его бы сочли сумасшедшим. А зря! Польский инженер Пётр «Osa» Остапович представил Atarino — крошечную, но полностью рабочую версию классического 8-битного компьютера Atari.

Размер устройства — всего 2×1,5 см, примерно с монету. Atarino воссоздаёт архитектуру Atari XL/XE, но не через эмуляцию, а на уровне логики — с помощью FPGA-чипа.

То есть перед нами не просто современный компьютер, на котором можно запустить старые игры, а именно миниатюрная копия оригинального железа. Благодаря этому он полностью совместим со старым софтом и даже с оригинальными периферийными устройствами.

Внутри — процессор 6502C, графические чипы ANTIC и GTIA, звуковой чип POKEY и контроллеры памяти, всё это размещено на одном чипе Lattice UP5K. Работает Atarino на частоте до 31 МГц — в десятки раз быстрее оригинала. Картинку он может выводить и по VGA, и по HDMI.

Проект начался больше десяти лет назад, а впервые показан публике был в декабре 2023 года. С тех пор автор успел добавить в систему кучу «плюшек»: новые инструкции для процессора, улучшенную графику и даже возможность подключения по Wi-Fi и Ethernet. Есть несколько вариантов клавиатур, в том числе в стиле Atari 65XE, и поддержка разработки через популярные инструменты вроде Visual Studio Code.

И это ещё не всё. Сейчас Остапович работает над более точной эмуляцией звука и планирует выпустить наборы для сборки с документацией — чтобы каждый желающий мог собрать себе свой микроскопический Atari.

Почему всё это важно? В Польше (и вообще в Восточной Европе) Atari был не просто «компьютером для игр». В 80-х и 90-х он стал доступным входом в мир технологий, несмотря на ограничения времён «железного занавеса». В магазинах типа Pewex его можно было купить за доллары, и он стал частью технологического пробуждения целого поколения.

Для Остаповича Atarino — это не просто ностальгия, а попытка показать, как классические технологии могут обрести новую жизнь. Будь то ретроконсоль, DIY-проект или даже основа для IoT-устройств — у этой «крохи» большое будущее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru