Ботсеть ZeroAccess приносит хозяевам 100 тысяч долларов в день

Ботсеть ZeroAccess приносит хозяевам 100 тысяч долларов в день

 На прошлой неделе специалисты компании Sophos опубликовали очередное исследование, по данным которого последняя версия вредоносной программы ZeroAccess за весь период своего существования инфицировала более 9 миллионов компьютеров. Известно, что данная вредоносная программа позволяет злоумышленникам получать доступ к данным кредитных карт владельцев инфицированных компьютеров, а также опустошать их счета в системе Bitcoin. По расчетам специалистов, число постоянно действующих ботов в ботсети, созданной при помощи ZeroAccess, около одного миллиона компьютеров.

Как отмечают эксперты Sophos, на данный момент, при условии, что сеть будет работать на полную мощность, хозяева ботсети будут получать до 100 тысяч долларов прибыли в день. 

Вредоносная программа ZeroAccess впервые появилась в ноябре 2010 года. Раннее версии вредоноса внедряли на компьютеры жертв руткиты, которые было крайне сложно обнаружить и достаточно сложно удалить. Ранние версии ZeroAccess распространялись при помощи вредоносных ссылок сети Russian Business Network (RBN). Новейшая модификация ZeroAccess отличается от предыдущих версий более совершенной системой внедрения руткитов. Как отмечают сотрудники Sophos, несмотря на то, что ботсеть ZeroAccess построена по технологии P2P, преступники все же используют централизованные командные сервера, на которых зачастую хранятся записи инсталляций, а также таблицы, содержащие данные об активных ботах сети. Также хозяевам ботсети удалось успешно замаскировать трафик, передающийся от сети на сервера, под обычный трафик.

Специалисты компания F-Secure составили карту активности ботнета ZeroAccess, отметив на ней регионы наибольшей активности ботсети.

В iOS 26.4 включат защиту от кражи iPhone по умолчанию

В следующем крупном обновлении iOS — версии 26.4 — Apple включит функцию Stolen Device Protection по умолчанию. Ранее она была доступна только как опциональная настройка, но теперь станет стандартом для всех пользователей iPhone.

Функция защиты от кражи устройства появилась в начале 2024 года. Тогда Apple сделала её добровольной, во многом потому, что она добавляет дополнительные уровни проверки и может показаться не слишком удобной в повседневном использовании.

О нововведениях рассказало издание MacRumors. Что меняется? Если iPhone находится вне «знакомых мест» (например, не дома и не на работе) для ряда критически важных действий потребуются дополнительные проверки.

Во-первых, для доступа к сохранённым паролям, банковским картам и другим важным данным понадобится обязательная биометрия — Face ID или Touch ID. Ввести просто код-пароль будет нельзя: резервного варианта не предусмотрено.

Во-вторых, для некоторых операций (например, смены пароля Apple ID) вводится так называемая «задержка безопасности». Пользователю придётся подождать час, а затем снова подтвердить действие через биометрию. Это сделано на случай, если злоумышленник знает код разблокировки, но не может пройти Face ID или Touch ID.

Когда функция только появилась в iOS 17.3, её нужно было включать вручную, и многие пользователи, вероятно, даже не пробовали её. С iOS 26.4 всё изменится: защита будет активирована автоматически, хотя при желании её по-прежнему можно будет отключить в настройках.

Фактически Apple усиливает защиту от сценария, когда злоумышленник крадёт iPhone и знает его код-пароль. Теперь одного кода будет недостаточно, чтобы получить доступ к самым конфиденциальным данным или изменить ключевые настройки аккаунта.

Релиз iOS 26.4 ожидается в ближайшее время.

RSS: Новости на портале Anti-Malware.ru