Новый Mac-вредонос работает в интересах Сирийской электронной армии

Новый Mac-вредонос работает в интересах Сирийской электронной армии

Специализирующаяся на ИТ-безопасности компания Intego сообщает об обнаружении нового вредоносного кода под операционную систему Mac OS X , поолучившего название OSX/Leverage.A. Новинка представляет собой коммандно-контрольный троянец, работа которого указывает на причастность к нему так называемой Сирийской электронной армии. Новинка впервые была обнаружена несколько дней назад и сегодня Apple заблокировала работу троянца через XProtect. В Intego говорят, что прежде Apple не имела столь высокой скорости реакции на появление Maс-вредоносов.

Как рассказали специалисты, троянец распространяется через фото двух целующихся людей, представляющих собой сцену из американского ТВ-шоу Leverage. Именно оно послужило основой для имени троянца, сообщает cybersecurity.ru.

Когда пользователь открывает файл с троянцем, происходит запуск штатного вьюэра Apple Preview., так как по всем признакам запущенный файл - картинка. Однако вместе с картинкой происходит и установка троянского софта. В компании говорят, что на запуск стороннего троянца ничего не указывает и в Dock или при вызове меню Command-Tab.

Сам по себе троянец размещается как приложение UserEvent.app и устанавливается в папку /Users/Shared, также он устанавливает стартовый агент UserEvent.System.plist в папку лонч-агентов текущего пользователя Mac. Intego указывает на то, что во время работы троянец, судя по всему, связан с Сирийской электронной армией, передавая данные в интересах этой хакерской группы.

Компания отмечает, что пока троянец не получил широкого распространения и затронул сравнительно небольшую группу людей, данные с компьютеров которых передавались на контрольные серверы хакеров.

Нейросеть сочла фамилию Драгунский пропагандой наркотиков

Нейросеть приняла фамилию писателей Драгунских за возможную пропаганду наркотиков. В результате в книготорговые сети начали поступать требования о маркировке произведений этих авторов, в том числе книг Виктора Драгунского, который не подпадает под действие поправок в антинаркотическое законодательство, вступивших в силу 1 марта 2026 года.

Генеральный директор издательства «Эксмо» Евгений Капьев в личном телеграм-канале связал это с тем, что фамилия созвучна английскому слову drug. По его словам, каждый подобный случай приходится проверять вручную.

В пресс-службе издательства РБК пояснили, что такие ситуации — один из типичных казусов, с которыми сталкивается книжная отрасль. Как уточнили в «Эксмо», нейросетевые инструменты сегодня довольно широко используются для проверки контента: они выделяют потенциально проблемные фрагменты в произведениях. В итоге в одну из книготорговых сетей действительно поступило заключение о возможной необходимости маркировки книг Драгунского, однако без уточнения, идёт ли речь о Викторе или Денисе Драгунском.

«Законов и регулирования много, а ИИ настраивают специально максимально широко, чтобы ничего не пропустить. <...> Это лишь в очередной раз иллюстрирует, как непросто нам, книжникам, подстроиться под требования о маркировке упоминаний наркотиков в связи с необходимостью автоматизированной и ручной проверки огромного количества наименований — более трёх миллионов, вышедших с августа 1990 года», — говорится в заявлении пресс-службы «Эксмо».

В издательстве отдельно подчеркнули, что продажи книг Виктора Драгунского не приостанавливались.

Денис Драгунский в комментарии для РБК назвал ситуацию очень смешной и достойной сатирического рассказа:

«Я на самом деле пропагандирую любовь между мужчиной и женщиной, свежий взгляд на природу, на человеческие взаимоотношения, борьбу с социальным неравенством, ну, а также дружбу народов и мир во всём мире. Но это, конечно, очень смешно. Напоминает какой-то сатирический рассказ, но его надо ещё написать. Может, я напишу».

RSS: Новости на портале Anti-Malware.ru