Выявлена вредоносная программа для Linux-серверов, оформленная в форме модуля к http-серверу Apache

Выявлена вредоносная программа для Linux-серверов

Антивирусная компания ESET сообщила об обнаружении нового вредоносного ПО Linux/Chapro.A, используемого злоумышленниками для организации атак на посетителей сайтов, размещённых на взломанных Linux-серверах. Особенностью Linux/Chapro.A является то, что вредоносный код оформлен в виде модуля для http-сервера Apache, осуществляющего подстановку эксплуатирующих браузеры iframe- или JavaScript-блоков в трафик обслуживаемых сервером сайтов.

Примечательно, что в модуле реализовано несколько техник для скрытия своего присутствия. В частности, модуль использует cookie и лог IP-адресов посетителей для организации внедрения клиенту вредоносного iframe только один раз (при повторных открытиях страницы, на ней не будет вредоносного кода), кроме того модуль не осуществляет подстановку для IP-адресов, с которых были зафиксированы входы по SSH на сервер, что мешает выяснить администраторам каким образом была заражена машина и с какого именно сайта был получен вредоносный код. Модуль также содержит вшитую базу идентификаторов поисковых систем и оставляет страницы нетронутыми, в случае обращения поисковых роботов. Подобная особенность затрудняет массовое выявление поражённых вредоносным модулем серверов и автоматическую пометку об опасности в выводе поисковых систем, пишет opennet.ru.

Внедряемый в страницы iframe-блок нацелен на поражение пользователей Windows и содержит ссылку для загрузки типового комплекта для эксплуатации уязвимостей в Internet Explorer, Adobe Reader и Java-плагине. В случае успешной эксплуатации на машину клиента устанавливается троянское ПО ZeuS (Win32/Zbot) для перехвата паролей и банковских аккаунтов. Вредоносный apache-модуль был выявлен на взломанном сервере в бинарном виде, собранном для 64-разрядных систем. Каким образом был взломан сервер не сообщается, в качестве наиболее вероятного сценария рассматривается утечка SSH-ключей или паролей с машины администратора (для некоторых из взломанных серверов одновременно были выявлены факты взлома машин их администраторов).

Apple тестирует сквозное шифрование RCS-чатов между iPhone и Android

Apple постепенно выполняет своё обещание сделать переписку между iPhone и Android по-настоящему защищённой. В iOS 26.4 Developer Beta 2 появилась поддержка сквозного шифрования (end-to-end encryption, E2EE) для RCS-чатов между устройствами на iOS и Android.

Ранее Apple уже тестировала E2EE для RCS, но только в переписке «iPhone–iPhone».

Теперь шифрование начали расширять и на кросс-платформенные диалоги. Это стало возможным благодаря стандарту GSMA RCS Universal Profile 3.0, который использует протокол Messaging Layer Security (MLS). Именно он обеспечивает сквозное шифрование между разными клиентами и платформами.

Сейчас ситуация выглядит так: iMessage шифрует сообщения между iPhone, а Google Messages может шифровать RCS-переписку между Android-устройствами (если оба используют поддерживаемый клиент). Но переписка между iPhone и Android до сих пор оставалась без полноценного сквозного шифрования. Новый шаг Apple как раз закрывает этот пробел.

В примечаниях к iOS 26.4 Beta 2 купертиновцы уточняют: функция пока находится в стадии бета-тестирования, не поддерживается всеми устройствами и операторами и не войдёт в финальную версию iOS 26.4. Общедоступный релиз ожидается в одном из будущих обновлений iOS, iPadOS, macOS и watchOS 26.

Протестировать новинку можно уже сейчас, но потребуется немного заморочиться: владельцам iPhone нужно установить свежую бету для разработчиков и включить опцию в разделе Настройки > Сообщения > RCS > Сквозное шифрование (Beta). Со стороны Android необходимо участвовать в бета-программе Google Messages. Только при соблюдении этих условий переписка будет защищённой.

В интерфейсе iOS такие диалоги будут помечаться специальными бейджами: Text Message, RCS или Encrypted. На Android появится знакомый значок замка, который уже используется для зашифрованных чатов между Android-устройствами.

Когда функция выйдет в стабильный релиз, пользователи iPhone и Android смогут обмениваться сообщениями с тем же уровнем приватности, к которому давно привыкли внутри своих экосистем. И это, пожалуй, один из самых заметных шагов к реальному сближению двух мобильных миров.

RSS: Новости на портале Anti-Malware.ru