В сети обнаружен новый кроссплатформенный троян

В сети обнаружен новый кроссплатформенный троян

Исследователи в области безопасности предупреждают о появлении в сети очередной разработки вирусописателей. Троян, известный как Crisis или Morcut, не только одинаково опасен как для операционной системы OS X, так и для Windows, но и довольно сложен в обнаружении.

Итак, по словам специалистов, установочный пакет вредоносного кода доставляется на компьютер жертвы посредством AdobeFlashPlayer.jar. По сути сам архив JAR является аналогом ZIP, но используется специально для архивирования установочных пакетов Java программ. Таким образом, в архиве могут содержаться все необходимые библиотеки, исполняемые файлы программ, конфигурационные данные, изображения и другие необходимые файлы.

Так, внутри этого архива исследователи обнаружили файл с расширением .class, с названием WebEnhancer, а также два ничем непримечательных файла win и mac. Важно отметить, что апплет WebEnhancer сам по себе не представляет никакой опасности, но его основной задачей является определение установленной операционной системы. Тем не менее именно он вызывает подозрение у системы безопасности операционной системы, которая сообщает об этом пользователю в диалоговом окне.

В результате проведенного анализа кода исследователи выяснили, что Morcut состоит из нескольких компонентов. В частности, компонент драйверов ядра системы, которые позволяют трояну оставаться незамеченным; компонент бэкдора, который позволяет загружать на компьютер другие вредоносные программы; панель управления, благодаря которой он получает инструкции от своего хозяина, собирает необходимые данные.

Во избежание возможного заражения, специалисы рекомендуют пользователям обновить свое программное обеспечение до актуального состояния, а также следить за регулярным обновлением баз данных антивирусных приложений. Особенно следует быть внимательным пользователям операционных систем OS X 10.6 Snow Leopard и OS X 10.7 Lion.



AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс научит школьников распознавать дипфейки и расскажет о рисках

Яндекс подключился к просветительскому проекту «Цифровой ликбез» и подготовил для школьников урок о том, как распознавать дипфейки и защищаться от связанных с ними угроз. Материал рассчитан на детей от 6 лет, но будет полезен и взрослым — например, родителям или учителям, которые рассказывают детям о цифровой безопасности.

Урок сделан в формате мультфильма. Его главный герой — рыбка-коробочка из подводного города Кораллвиль, на примере которой школьникам показывают, чем опасны дипфейки и почему важно перепроверять информацию из интернета.

Для незрячих и слабовидящих зрителей добавлены тифлокомментарии — короткие описания происходящего между репликами персонажей.

К мультфильму прилагаются методические материалы для педагогов: презентация с фактами и заданиями, примеры из жизни и даже готовый сценарий занятия. Для детей предусмотрен тест, чтобы закрепить полученные знания. Все материалы доступны на сайте проекта.

«Генеративные нейросети открывают захватывающие возможности, но их используют не только во благо. Даже экспертам не всегда удаётся безошибочно отличить подделку, созданную ИИ. Но мы можем объяснить детям базовые правила цифровой безопасности и научить их скептически относиться к любому контенту из мессенджеров и соцсетей», — отметил директор по информационной безопасности Яндекса Александр Каледа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru