Вредоносная программа Necurs заразила более 83 000 компьютеров за месяц

Вредоносная программа Necurs заразила более 83 000 компьютеров за месяц

 По данным экспертов Microsoft Malware Protection Center, вредоносная программа Necurs лишь за последний месяц заразила 83427 компьютеров. Как утверждают исследователи, вредонос распространяется через сайты, зараженные набором эксплойтов BlackHole.

Изображение

Попадая на компьютер жертвы, Necurs загружает дополнительные вредоносные программы, отключая приложения, обеспечивающие безопасность системы. При этом вредонос скрывает наличие собственных компонентов в системе. Эксперты отмечают, что Necurs может полностью отключить защиту в режиме реального времени Microsoft Security Essentials.

Вредоносная программа позволяет злоумышленникам полностью контролировать зараженную систему посредством бэкдоров. Эксперты отмечают, что это далеко не единственная проблема, которую может создать Necurs.  

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атака Mice-E-Mouse: прослушка через геймерскую мышь

Исследователи из Калифорнийского университета в Ирвайне доказали, что высокопроизводительная оптическая мышь вроде Razer Viper может слить на сторону секреты, озвученные пользователем во время работы на компьютере.

Разработанная ими атака Mic-E-Mouse полагается на высокую частоту опроса и чувствительность датчиков мыши, способных улавливать вибрации рабочей поверхности, создаваемые акустическими волнами.

Для сбора таких данных в сыром виде использовался опенсорсный софт, для их очистки — цифровая обработка сигналов, для анализа и воссоздания речи — ИИ-модель Whisper разработки OpenAI, обученная на готовых наборах аудиозаписей (англоязычных).

 

Тестирование показало точность распознавания от 42 до 62%; этого достаточно для скрытной прослушки, и микрофон в этом случае не понадобится.

Наиболее уязвимы к Mice-E-Mouse оптические мыши 1-8 кГц, оборудованные датчиками с разрешением 20 000 DPI (точек на дюйм) и выше.

В качестве сборщика сырых данных годятся видеоигры, приложения для творчества и прочий высокопроизводительный софт. Злоумышленнику придется лишь получить к нему доступ, а обработку и реконструкцию можно выполнять удаленно и в удобное время.

 

Издавна известно, что беспроводные мыши также уязвимы к Mousejacking — подмене пользовательского ввода с целью развития атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru