Арестован тайваньский хакер, использовавший Ghost RAT

Троян Ghost RAT терроризирует Тайвань

Троян Ghost RAT терроризирует Тайвань

Тайваньское бюро уголовного розыска арестовало человека, которого подозревают в кибер-нападениях, произведенных с помощью трояна Ghost RAT. По данным Trend Micro, которые помогали в расследовании, взломщик распространял версию Ghost RAT (BKDR_GHOST) с помощью фишинговых email-сообщений. Вредоносные письма якобы рассылались от лица Тайваньского бюро здравоохранения.

Письма содержали ссылки, которые отправляли пользователя на вебсайт, выглядевший вполне официально. Оттуда предлагали скачать архивы в формате RAR. В этом файле хранился специальный вредоносный файл, замаскированный под совершенно не вызывающий опасений документ. Когда файл запускали, у взломщиков появилась возможность получить полный доступ к устройству пользователя. Кроме того, что клиентов привлекали на вебсайты с вредоносными программами, киберпреступники также использовали и иные методы вторжения.

Ghost RAT – известный троян, который используется для проникновения в самые защищенные компьютерные сети в мире. Программа позволяет не только следить за действиями пользователя, но и получат полный удаленный доступ к компьютеру жертвы (вплоть до включения камеры или записи аудио-сигнала).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Windows 11 тестируют функцию диагностики памяти после BSOD

Microsoft начала тестировать новую функцию Windows 11, которая предлагает пользователям запустить проверку памяти после «синего экрана смерти» (BSOD). Теперь, если система внезапно перезагрузится из-за критической ошибки ядра или драйвера, при следующем входе в систему появится уведомление с предложением провести сканирование.

По словам руководителя программы Windows Insider Аманды Ланговски, проверка занимает не более пяти минут:

«Если ваш компьютер неожиданно перезапустился, вы увидите уведомление с предложением выполнить быструю проверку памяти. В случае согласия система запланирует запуск Windows Memory Diagnostic при следующей перезагрузке. Если будут обнаружены ошибки, вы получите уведомление после входа в систему».

 

На данный момент функция работает только на x86-устройствах — она недоступна на ARM64, а также на системах с Administrator Protection или включённым BitLocker без Secure Boot.

В данный момент на этапе тестирования любая ошибка «синего экрана» вызывает уведомление о проверке памяти, но Microsoft планирует сузить список и оставить только те сбои, которые действительно связаны с повреждением памяти.

Новая возможность уже доступна участникам программы Windows Insider в каналах Dev и Beta, установившим сборки 26220.6982 и 26120.6982 (KB5067109).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru