В программу ZeroNights 2012 внесены ряд изменений

В программу ZeroNights 2012 внесены ряд изменений

Теперь в программе ZeroNights 2012 еще больше технического хардкора! Это возможно в том числе благодаря нашему серебряному спонсору – Dr. Web. Известные российские борцы с вредоносным ПО решили помочь распространению информации в сфере ИБ. Организаторы, со своей стороны, приветствуют эту инициативу.

Представляем вам новые доклады, а также один воркшоп (и какой!):

  1.  В основной программе великий и ужасный (J) Александр Матросов совместно с Евгением Родионовым (Россия) без лишней болтовни расскажет о внутренностях Flamer. Авторы доклада представят результаты своих исследований, посвященных реконструкции объектно-ориентированной платформы, на базе которой был разработан Win32/Flamer, и продемонстрируют его родство со Stuxnet/Duqu/Gauss на уровне кода и архитектуры.
  2. В основной программе Дмитрий Олексюк aka Cr4sh (Россия) разорвет ваше представление о продвинутых техниках работы руткитов и в том числе просветит аудиторию на тему применения руткитов в целевых атаках.
  3. Workshop: вас ждет увлекательная практическая экскурсия в мир эксплойтов под Windows 7 с нашим гидом – Алексеем Синцовым (Луна). Потратив всего 5 часов времени, вы будете разбираться от «А» до «Я» в разработке боевых эксплойтов для Windows 7, в частности для браузера IE9.

Если вы хотите выступить на одной сцене со звездами информационной безопасности, до окончания CFP еще остался почти месяц. Молодым исследователям мы советуем принять участие в FastTrack с небольшим докладом о своих открытиях в сфере ИБ.

Фальшивая GTA VI весом 113 ГБ оказалась упаковкой для зловреда

В торрент-сетях начали распространять якобы рабочую сборку GTA VI размером 113 ГБ. Пользователи, изучившие образ, утверждают, что игры внутри нет: почти весь объём заполнен нулями, а полезное содержимое сводится к зловреду размером около 50 КБ.

По данным Tom’s Hardware, подозрительный ISO распространяется под видом утёкшей версии одной из самых ожидаемых игр. Анализ проводили пользователи соцсетей, поэтому выводы пока не подтверждены Rockstar или независимой ИБ-компанией.

В декомпилированном коде якобы обнаружили команды PowerShell, добавляющие весь системный диск в исключения Microsoft Defender, а также попытки принудительно завершить работу защитных программ.

Огромный размер образа нужен не для игрового мира, а для убедительности и затруднения проверки файла. Приманка появилась на фоне публикаций предполагаемых фрагментов игрового процесса и карты GTA VI.

Ажиотаж вокруг утечек создаёт идеальную среду для мошенников: поклонник ждёт игру годами, видит полную сборку и на радостях запускает неизвестный файл от неизвестного автора.

До официального релиза GTA VI скачиваемая готовая версия почти гарантированно будет чем угодно, кроме GTA VI. В данном случае 113 ГБ ожиданий могут привести к 50 КБ очень реальных проблем.

RSS: Новости на портале Anti-Malware.ru