Троян BlackEnergy нацелен на Украину и Польшу

Троян BlackEnergy нацелен на Украину и Польшу

Эксперты международной антивирусной компании ESET (Словакия) обнаружили новую модификацию сложного трояна BlackEnergy, на счету которого значительное число пострадавших на Украине и в Польше, включая государственные и коммерческие организации.

Первый опубликованный анализ BlackEnergy датирован 2007 годом – тогда это был сравнительно простой DDoS-троян. Вторая версия BlackEnergy была описана в 2010 году. В начале 2014 года были обнаружены новые образцы, получившие название BlackEnergy Lite. На протяжении своей истории троян использовался в разных целях – от рассылки спама до DDos-атак и мошеннических операций с онлайн-банкингом.

Пока «обычный» BlackEnergy продолжает циркулировать в сети, эксперты ESET исследовали последние модификации вредоносного семейства. В отличие от «старших братьев», новейший BlackEnergy используется для направленных атак. На это указывают используемые плагины, а также характер новой кампании и потенциальные жертвы – корпоративные пользователи на Украине и в Польше.

«Мы изучаем эволюцию BlackEnergy и детально рассматриваем плагины трояна, обеспечивающие его работу, а также дополнительные возможности и функции, – комментирует Роберт Липовски, вирусный аналитик ESET. – Новейшие версии трояна, обнаруженные в сентябре этого года, демонстрируют, что он все еще крайне опасен. Особенно интересна последняя вредоносная кампания BlackEnergy, поскольку она может иметь отношение к текущей геополитической ситуации на востоке Украины».

В новейшей кампании по распространению BlackEnergy используются программные уязвимости, методы социальной инженерии, фишинг или сочетание этих инструментов.

Результаты анализа вредоносной кампании BlackEnergy Роберт Липовски представит на Международной конференции Virus Bulletin в Сиэтле 24-26 сентября.

Обновление Windows 11 превращает курсор в привет из 1998 года

Необязательное августовское обновление Windows 11 KB5120998 принесло долгожданные функции: перемещаемую панель задач, изменяемый размер меню «Пуск» и более аккуратную строку поиска. Но за обновление дизайна некоторые пользователи расплачиваются увеличенным белым курсором и чёрными обоями.

После установки патча пользовательские указатели мыши могут сбрасываться на стандартный вариант, напоминающий курсор из старых версий Windows.

Попытки изменить его через настройки специальных возможностей не помогают: указатель остаётся белым, увеличенным, а иногда ещё и обзаводится подозрительно длинным хвостом.

Вторая распространённая жалоба касается рабочего стола. У части владельцев компьютеров обои заменяются сплошным чёрным фоном. Картинку можно вернуть вручную, но после выхода из системы или перезагрузки она иногда снова исчезает. Некоторым счастливчикам достаются сразу оба бага.

Проблемы затрагивают не все устройства и могут зависеть от оборудования, масштаба экрана или настроек темы. Единственный подтверждённый пользователями способ исправить ситуацию — удалить KB5120998. Правда, вместе с ошибками исчезнут и новые возможности панели задач, меню «Пуск» и поиска.

Microsoft пока не внесла сбои с курсором и обоями в список известных проблем. Сотрудник компании Джен Джентльмен напомнила, что обновление необязательное, и попросила пострадавших отправлять отчёты через Feedback Hub. При этом его изменения позднее войдут в обязательный пакет.

Так что с установкой KB5120998 разумнее не спешить.

RSS: Новости на портале Anti-Malware.ru