Домены, Россия, Азия,

Эксперты выявили и закрыли 97 вредоносных доменов в зоне Ru

 Malware Must Die (MMD), команда экспертов, специализирующаяся на исследованиях вредоносных программ, выявила и нейтрализовала более чем 90 вредоносных доменов (преимущественно российских). Эта акция стала продолжением операции "Operation Tango Down", в рамках которой Malware Must Die(MMD), совместно с соответствующими госорганами, выявляет и закрывает  вредоносные домены. 

 

В минувший четверг активисты MMD объявили, что им удалось закрыть 97 вредоносных доменов зоны Ru. По словам экспертов, на этих доменах злоумышленники разместили печально известный троян Kelihos, являющийся компонентом набора эксплойтов Red Kit.

По имееющимся данным, домены, инфицированные Kelihos, располагались главным образом в Восточной Европе (Украина, Латвия, Беларусь, Россия) и Азии (Япония, Корея, Тайвань и Сянган). Злоумышленники также активно использовали отдельные взломанные компьютеры, «разбросанные» по всему миру.

Claude освободил 700 ГБ, удалив домашнюю папку разработчика

Разработчик Себастьен Гиймо поручил ИИ-агенту Claude написать скрипт для очистки временных файлов. Бот справился слишком эффективно: удалил домашний каталог пользователя вместе с 700 ГБ данных и результатами недельной работы, но предусмотрительно оставил папку /tmp, ради которой всё и затевалось.

Гиймо регулярно запускает ИИ-агентов, которые оставляют после себя множество временных файлов.

Он попросил модель Claude Fable создать отдельную песочницу для каждого агента в /tmp и очищать её после завершения работы, не затрагивая используемые данные.

Первая версия скрипта показалась разработчику слишком сложной. Из-за наличия команд безвозвратного удаления Claude запустил дополнительную проверку безопасности. Система Anthropic сочла задачу рискованной и автоматически понизила модель сначала до Opus 5, а затем до Opus 4.8.


Новая модель написала тест, который сравнивал цели удаления с /tmp и домашним каталогом пользователя. Обе директории были правильно признаны опасными. А затем начался этап очистки тестовых данных, и Claude повторно использовал ту же переменную, в которой находился путь к домашней папке.

Гиймо остановил процесс, но слишком поздно: агент успел удалить 700 ГБ. Большую часть информации разработчик восстановил из Git, конфигурации Nix, журналов сессий и других источников. Однако недельная работа всё же пострадала.

Разработчик предполагает, что автоматический переход на менее сильную модель мог повысить риск ошибки. Более производительная Fable 5, возможно, заметила бы конфликт переменных.

RSS: Новости на портале Anti-Malware.ru