Появилась новая версия трояна Gumblar

Появилась новая версия трояна Gumblar

Троян Gumblar, чья доля среди веб-угроз составила недавно 42%, снова видоизменился. Домен gumblar.cn, имевший московскую "прописку", больше не отвечает, поэтому киберпреступники, стоящие за этим трояном, разработали его новую версию.

Домен gumblar.cn использовался JavaScript-кодом, подгружающимся при просмотре зараженных веб-страниц, для загрузки на компьютер пользователя вредоносного ПО. Поскольку он уже не действует, дальнейшее распространение этой версии трояна приостановлено.

Однако злоумышленники не собираются сдаваться: новая модификация трояна взаимодействует с другим доменом — martuz.cn, зарегистрированным на некоего Чена (Chen), причём сам сервер находится в Великобритании. Во многом эта версия схожа с предыдущей, но отличается от нее более сильной защитой.

Идентифицировать вредоносный скрипт на сайте стало ещё сложнее. Он и раньше скрывался при помощи замены части символов их цифровыми кодами, но теперь, даже если скрипт декодировать, поиск строки типа "martuz.cn" ничего не даст. Всё очень просто: строка с именем загрузочного домена в скрипте случайным образом разбивается на две (например, "martu"+"z.cn" или "mart"+"uz.cn").

Некоторые вебмастера для проверки сайта на предмет заражения трояном Gumblar открывали его в браузере Google Chrome, который пользуется глобальными "чёрными списками" для распознавания вредоносного ПО, после чего выдаёт соответствующее предупреждение. С последней модификацией такой способ не пройдёт: при просмотре странички, зараженной Martuz-модификацией трояна, в Google Chrome попытки подгрузить вредоносный код не производится, и браузер не выдает предупреждение.

Впрочем, как верно отмечается в блоге We Watch Your Website, если сайт уже проиндексирован поисковиком Google и на нём были обнаружены зараженные страницы, веб-мастер может запустить поиск всех страниц своего сайта. Каждая зараженная страничка в результатах запроса помечается дополнительной ссылкой "Этот сайт может нанести вред вашему компьютеру".

Источник 

Microsoft пообещала оживить Windows 11 на компьютерах с 8 ГБ памяти

Microsoft взялась за одну из главных болячек Windows 11 — прожорливость системы на недорогих компьютерах. Компания заявила, что оптимизирует ОС для устройств с 8 ГБ оперативной памяти, а заодно ускоряет загрузку и повышает отзывчивость Windows Hello.

О планах рассказал корпоративный вице-президент Microsoft по продажам Windows и устройств Марк Линтон на презентации Acer в рамках выставки IFA 2026.

По его словам, компания продолжает улучшать фундаментальные компоненты системы и уже добилась заметного прогресса. Правда, конкретных цифр, сроков и результатов тестирования он не привёл. Так что пока мы имеем лишь обещание сделать Windows быстрее.

Работы ведутся в рамках внутренней инициативы Windows 11 K2. Она охватывает ускорение Проводника и поиска, уменьшение числа сбоев при обновлениях, повышение производительности системы и расширение настроек интерфейса. Microsoft также собирается вернуть возможность перемещать панель задач к верхнему или боковому краю экрана.

Оптимизация для 8 ГБ ОЗУ особенно актуальна на фоне появления в Windows всё большего числа функций с искусственным интеллектом. Они требуют дополнительных ресурсов, тогда как многие бюджетные ноутбуки до сих пор продаются именно с таким объёмом памяти (нередко распаянной на плате без возможности обновления).

Microsoft обещает распространять улучшения постепенно через обновления Windows.

RSS: Новости на портале Anti-Malware.ru