Появился новый вирус-гибрид

Появился новый вирус-гибрид

PandaLabs зафиксировала за последние дни рост числа инфекций вирусом Sality.AO, а также случаи заражения новыми вариантами данной угрозы при использовании подобной технологии. В связи с этим лаборатория PandaLabs советует пользователям быть готовыми к возможной массовой атаке.

Sality.AO – это вирус, который сочетает характеристики традиционных вирусов (заражение файлов и нанесение вреда как можно большему количеству компьютеров) и новых вредоносных программ, которые нацелены на получение финансовой выгоды кибер-преступниками. 

Вирус Sality.AO использует некоторые технологии, которые не наблюдались уже давно, такие как аварийное обесточивание (EPO) или резонатор (Cavity). Эти технологии связаны со способом видоизменения исходного файла для его заражения, тем самым значительно усложняя процессы обнаружения этих изменений и восстановления файлов. Аварийное обесточивание позволяет части правильного файла запуститься до начала заражения, из-за чего обнаружить вредоносное ПО становится трудной задачей. При помощи резонатора происходит встраивание кода вируса в пустые области нормального файла, что делает сложным обнаружение и восстановление зараженных файлов.

Данные технологии намного сложнее тех, которые можно реализовать с использованием автоматизированных инструментов для создания вредоносного ПО, при помощи которых за последнее время стремительно увеличивается количество интернет-угроз. Используемые для вируса Sality.AO технологии предполагают наличие больших навыков и глубоких знаний при программировании вредоносного кода.

В дополнении к техникам, встречающимся в ранних вредоносных кодах, Sality.AO содержит серию характеристик новых вредоносных направлений, такие как соединение через IRC-каналы для получения удаленных команд, что потенциально позволяет превратить компьютер в "зомби". Подобные компьютеры-зомби могут использоваться для рассылки спама, распространения вредоносного ПО и DOS-атак для отказа в обслуживании и прочее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

iOS 18.6: Apple закрыла уязвимости в Safari, Mail и обработке медиа

Apple выпустила iOS 18.6 — свежий апдейт для iPhone. Новых функций в нём нет, зато есть целый список важных патчей. Обновление уже доступно всем пользователям iPhone XS и новее, так что тянуть с установкой не стоит.

Почему стоит установить iOS 18.6

Даже если кажется, что всё работает нормально, это как раз тот случай, когда обновление лучше поставить. Apple закрыла десятки уязвимостей, часть из которых могла позволить:

  • считать пароль через VoiceOver;
  • скрытно использовать микрофон или камеру;
  • загрузить вредоносный файл и вызвать сбой в приложении;
  • обойти ограничения на сетевые настройки;
  • подменить адрес сайта в Safari;
  • получить доступ к конфиденциальным данным пользователя;
  • вызвать утечку памяти или аварийное завершение приложений.

Обновление также устраняет уязвимости в сторонних компонентах, которые Apple использует в iOS (например, libxml2, libxslt и WebKit).

Как установить

Откройте Настройки Основные Обновление ПО и установите iOS 18.6. Это займёт несколько минут, зато вы получите защищённую и более стабильную систему.

Глобальные нововведения стоит ждать только с выходом iOS 26 этой осенью. А пока — лучше быть уверенным, что устройство под защитой. iOS 18.6 как раз про это.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru