Хакеры воспользовались встречей министров обороны стран АСЕАН

Хакеры воспользовались встречей министров обороны стран АСЕАН

Специалисты Symantec обнаружили вредоносные файлы Rich Text Format (.rtf или .doc), которые могли принести вред любому, кто интересовался результатами расширенной встречи министров обороны стран Ассоциации Государств Юго-Восточной Азии (АСЕАН, англ. Association of SouthEast Asian Nations). Во встрече приняли участие 18 стран АСЕАН, а также Австралия, Китай, Индия, Япония, Корея, Новая Зеландия, Россия и США. Мероприятие прошло 21-23 июля на индонезийском острове Бали.

Файл RTF пытается эксплуатировать уязвимость Microsoft Windows Common Controls ActiveX Control Remote Code Execution Vulnerability (CVE-2012-0158), чтобы загрузить безопасный документ MS Word и одновременно создать бэкдор. Содержимое этого документа MS Word приведено ниже.

В документе содержатся номера телефонов, факсов, а также электронные адреса служащих, имеющих непосредственное отношение к обороне по каждой из стран. Подтвердить, являются ли контакты реальными или подделкой, не представляется возможным, но некоторые из приведенных телефонов действительно можно найти на официальных сайтах. Список доменов электронной почты, используемых в данном документе, включает:

· mindef.gov.bn (Бруней);

· kemhan.go.id (Индонезия);

· mod.gov.my (Малайзия);

· dnd.gov.ph (Филиппины);

· starnet.gov.sg (Сингапур);

· mofa.gov.vn (Вьетнам);

· defence.gov.au (Австралия);

· defence.govt.nz (Новая Зеландия);

· mod.go.jp (Япония);

· korea.kr (Корея);

· osd.mil (США).

К сожалению, на данный момент специалистам не удалось отследить происхождение документа. Однако использование той же уязвимости ранее уже было обнаружено Symantec: Из России с Тибетом: Backdoor.Trojan. Файл бэкдора загружается под именем "iexplore.exe" во временную папку, а в папке «Автозагрузка» размещается ярлык на него, что приводит к запуску вредоносной программы, когда пользователь входит на скомпрометированный компьютер. Бэкдор подключается к следующим доменам:

· hipuc.vicp.cc;

· hipcp.oicp.net.

Эти домены ассоциированы с IP-адресами серверов, расположенных в Китае (222.172.135.xxx).

Поле Чудес 2 из 1993 года вернулось: ИИ восстановил код за пару часов

ИИ воскресил легендарную игру «Поле Чудес 2» из 1993 года, исходников не было вообще. Разработчик Денис Ширяев рассказал, что с помощью ИИ Claude Fable 5 смог восстановить и перенести в браузер культовую DOS-игру «Поле Чудес 2», вышедшую ещё в 1993 году.

Главная интрига в том, что оригинальные исходники проекта были утеряны много лет назад. Фактически от игры остался только исполняемый файл.

Вместо ручной декомпиляции и многомесячной реконструкции Ширяев решил проверить возможности ИИ и скормил Claude Fable 5 бинарник старой игры.

По словам разработчика, нейросеть проанализировала машинный код, восстановила игровую логику, извлекла графические ресурсы и переписала проект на TypeScript. Весь процесс занял около двух часов, а расходы на API составили примерно 100 долларов.

 

В итоге появилась полноценная браузерная версия «Поля Чудес 2». В ней сохранены заставка, ввод имени игрока, турнир из восьми этапов, знаменитое колесо с секторами, мини-игра со шкатулками и даже внутриигровой магазин призов.

Более того, автор отдельно восстановил оригинальный генератор случайных чисел, благодаря чему некоторые игровые сценарии могут совпадать с DOS-версией почти один в один.

Сам Ширяев называет Fable и Mythos лазером для разработки ПО. По его словам, современные ИИ-системы уже способны выполнять задачи, которые ещё недавно потребовали бы серьёзной команды реверс-инженеров и десятков часов ручной работы.

Проект опубликован на GitHub под лицензией MIT. Исходный код доступен всем желающим, а поиграть в восстановленную версию можно прямо в браузере.

RSS: Новости на портале Anti-Malware.ru