Появилась новая разновидность вредоноса Zeus Gameover

Хакерская группа, стоящая за нашумевшим троянцем Gameover Zeus, вновь в деле. Компания Zscaler сообщает о выявлении спам-кампании, рассылающей ранее неизвестную разновидность Zeus. Рассылка ведется через мощности ботнета Cutwail.



В сообщении Zscaler сказано, что первые данные о заражении новым вариантом Gameover Zeus были получены еще в июле, но до сих пор ареал распространения вредоноса был очень ограничен. Сейчас же злоумышленники подключили к дистрибуции крупную ботсеть, передавая код в качестве вложения в спам-письмах, cybersecurity.ru.

Новая версия, как и предшественники, имеет своей целью кражу информации, хотя и применяет для работы более базовые технологии. Прежние версии кода полагались на пиринговые технологии, использовали алгоритм DGA (domain generation algorithm) для отказоустойчивости, а также использовали ротацию контрольных серверов.

Новая версия не использует пиринговых связей для отказоустойчивости, но она применяет технику командно-контрольных серверов, что с технологической точки зрения является своеобразным шагом назад.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Внеплановый апдейт Microsoft устраняет баг патчинга в Windows Server 2019

Microsoft выпустила внеплановое обновление для системы Windows Server 2019. Этот апдейт должен устранить ошибку 0x800f0982, с которой сисадмины сталкивались при попытке установить майские патчи.

О неприятном баге мы писали неделю назад: Windows-серверы, на которые администраторы пытаются установить майские обновления (KB5037765), могут столкнуться с проблемами инсталляции.

Системные администраторы подтверждали наличие проблем и отмечали, что баг, судя по всему, связан с языковыми установками операционной системы. В частности, если отсутствовал пак en_us, была большая вероятность столкнуться с 0x800f0982.

Microsoft также подтвердила, что ошибка инсталляции патчей проявляется на ОС без английского языка.

Теперь разработчики подготовили обновление под номером KB5039705, устраняющее описанные проблемы. В примечаниях к выпуску корпорация пишет следующее:

«Этот апдейт устраняет известный баг, связанный с английским языковым пакетом. Если у вас нет этого пакета, установка патча KB5037765 может падать с ошибкой 0x800f0982».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru