Учёные создают экспериментальную площадку из 300000 устройств на Android

Учёные Sandia National Laboratories создают экспериментальную площадку из 300000 устройств на базе мобильной операционной системы Android. По замыслу авторов проекта, данная площадка позволит учёным отрабатывать различные варианты хакерских атак на целые сети мобильных устройств.

Данный проект позволит специалистам в сфере информационной безопасности получить в своё распоряжение экспериментальную площадку аналогичную Megatux. Благодаря суперкомпьютеру Megatux, работы над созданием которого начались в 2009 году, исследователи получили возможность создать виртуальную сеть, включающую в себя миллион виртуальных машин под управлением операционной системы Linux. Ранее специалистам Sandia Corp., являющейся подразделением компании Lockheed Martin Corp., также удалось создать симулятор глобальной космической навигационной системы GPS, что позволило специалистам изучать уязвимости данной системы.

На сегодняшний день операционная система Android является лидером рынка. Соответственно, она представляет наибольший интерес для хакеров и создателей вредоносных программ. Специалисты отмечают, что главной проблемой, возникающей при изучении уязвимостей устройств под управлением операционной системы Android, является её сложность. Как известно, код программы включает в себя 14 миллионов строк.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый руткит Moriya бэкдорит системы Windows в реальных атаках

Неизвестная киберпреступная группировка использует новый руткит в атаках на системы Windows. Эксперты назвали вредоносную кампанию TunnelSnake и предполагают, что она активна как минимум с 2018 года.

Специалисты «Лаборатории Касперского» уже успели придумать новому руткиту имя — Moriya. Вредонос также выступает в качестве бэкдора, позволяющего операторам шпионить за жертвами, избегая детектирования антивирусными программами.

С помощью Moriya киберпреступники могут перехватывать и анализировать входящий трафик, для чего вредонос получает доступ к адресному пространству ядра Windows. Помимо этого,  руткит позволяет отправлять заражённому хосту команды.

Бэкдор получает инструкции в виде специально сформированных пакетов, спрятанных внутри трафика жертвы. Это значит, что зловреду не нужен стандартный командный сервер (C2), поскольку злоумышленники сделали ставку на обход детектирования.

«Нам всё чаще попадаются кампании вроде TunnelSnake, в которых, как правило, киберпреступники прилагают все усилия, чтобы скрыть вредоносную активность. В определённом смысле им это удаётся — обнаружить такие операции действительно сложно», — объясняют эксперты «Лаборатории Касперского».

 

Специалисты Kaspersky не называют группировку, стоящую за кампанией TunnelSnake, однако есть основания полагать, что в деле замешаны преступники, говорящие на китайском языке.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru