Опубликованы результаты исследования по делу Butterfly

Опубликованы результаты исследования по делу Butterfly

Компания Symantec опубликовала отчет о результатах исследования по делу известной группы хакеров Butterfly, специализировавшейся исключительно на коммерческом шпионаже. В результате своей деятельности хакерам удалось получить доступ к конфиденциальной информации, в том числе документам, составляющим интеллектуальную собственность нескольких крупных компаний, работающих в сферах информационных технологий, Интернет, фармакологии и производства товаров общего назначения.

Butterfly - независимая группа высококвалифицированных хакеров. Как отмечают в Symantec, по сложности атаки не сравнимы ни с одной из известных, а используемые методы характерны лишь для нескольких хакеров, высокого уровня подготовки в своей области. Также предполагается, что в группе состоит не более десяти человек.

Впервые о действиях Butterfly стало известно в 2013 году, когда компании Facebook, Twitter, Microsoft и Apple заявили о взломе их серверов. Позве выяснилось, для атак этих компаний применялась похожая схема, в которой использовались специально разработанные для этих целей вредоносные программы. С их помощью злоумышленники могли действовать как в операционных системах семейства Windows, так и Mac OS X, не оставляя никаких следов.

Подробную информацию о Butterfly, включая их возможное местоположение, арсенале используемых вредоносных программ и списках основных целей приведена в отчете об исследовании, опубликованном на страницах издания и в блоге Symantec

В Windows нашли способ получать Insider-сборки без аккаунта Microsoft

Пока Microsoft всё сильнее привязывает пользователей Windows к своей экосистеме, энтузиасты продолжают искать обходные пути. На этот раз обновление получил инструмент OfflineInsiderEnroll, который позволяет устанавливать предварительные сборки Windows без входа в учётную запись Microsoft.

Обычно для участия в программе Windows Insider требуется зарегистрироваться через аккаунт Microsoft и официально подключить устройство к одному из тестовых каналов. Но OfflineInsiderEnroll предлагает альтернативный сценарий.

Утилита представляет собой небольшой скрипт, который настраивает необходимые параметры локально через системный реестр. После этого компьютер получает доступ к тестовым версиям Windows через обычный механизм Windows Update, как будто устройство официально участвует в программе предварительного тестирования.

В основе схемы лежит параметр реестра TestFlags. Если установить для него значение 0x20, Windows перестаёт обращаться к онлайн-сервисам регистрации Insider Program.

Благодаря этому локальные настройки больше не перезаписываются серверами Microsoft, а выбранный канал тестирования сохраняется на устройстве.

 

Проще говоря, система начинает верить настройкам, которые ей подсовывает сам скрипт.

Ранее OfflineInsiderEnroll уже поддерживал классические каналы Dev, Beta и Release Preview. Теперь разработчики обновили утилиту до версии 2.6.6 и добавили поддержку новой структуры каналов Windows Insider, которую Microsoft недавно начала внедрять.

Помимо Beta и Release Preview пользователи получили доступ к новым экспериментальным каналам тестирования. Также в комплекте остались инструменты для очистки кеша Insider, сброса настроек и полного отключения участия в программе.

Впрочем, запускать скрипт придётся с правами администратора.

RSS: Новости на портале Anti-Malware.ru