Секрет Panda до сих пор не разгадан: расшифруйте код, узнайте пароль, выиграйте крупные призы

Секрет Panda до сих пор не разгадан: расшифруйте код, узнайте пароль, выиграйте крупные призы

Компания Panda Security объявляет о старте специального конкурса Panda Challenge для тех, кто считает себя компьютерным виртуозом и первоклассным "взломщиком" компьютерных программ. Хотите попробовать свои силы?

Panda Security проводила конкурс Panda Challenge в Испании: 800 участников и никого, кто бы прошел все три уровня испытания. Среди участников трех уровней состязания только 1,87% справились с первым заданием, никто не прошел второй уровень, и только шесть участников прислали ответ на третье задание, хотя лишь у одного из них был правильный ответ. Одним словом, никто не решил все три задания состязания.

Теперь конкурс проводится в международном масштабе и у российских профессионалов есть прекрасная возможность испытать себя и показать всему миру, как надо расшифровывать коды. Сможет ли россиянин победить в этих состязаниях?

Итак, из чего состоит испытание Panda? Антивирусная лаборатория PandaLabs предоставляет участникам состязания три закодированных файла, каждый из которых сложнее предыдущего, и к каждому из них необходим пароль. Участники должны расшифровать код, чтобы найти пароль, и затем отправить его по электронной почте на адрес: pandachallenge@pandasecurity.com

Хотя у участников в своем распоряжении будет несколько дней для решения проблемы, лучше поторопиться, так как победителем будет считаться тот, кто первым пришлет правильный ответ в Panda. Победители каждого уровня получат следующие призы: 

Уровень 1: подарочный купон от Amazon на сумму 150 евро
Уровень 2: подарочный купон от Amazon на сумму 250 евро
Уровень 3: подарочный купон от Amazon на сумму 450 евро

Первые пять участников, которые пришлют правильные ответы по каждому уровню, получат в подарок новый антивирусный продукт от компании Panda Security.

Закодированные файлы будут рассылаться в разные дни. Первый будет известен 7 июля, и у участников состязания будет время до 14 июля, чтобы найти пароль. Второй код будет распространен 14 июля, а третий – 21 июля. Таким образом, у участников будет неделя на то, чтобы предоставить ответ на каждом из уровней.

Чтобы принять участие в состязании, необходимо зарегистрироваться на блоге антивирусной лаборатории PandaLabs: www.pandalabs.com

Взломав хостера, авторы атаки полгода заменяли апдейты Notepad++ зловредом

Разработчики Notepad++ опубликовали результаты расследования инцидента, в результате которого некоторые пользователи опенсорсного редактора кода для Windows стали получать вредоносные экзешники вместо обновлений.

Как оказалось, целевая атака на Notepad++ была проведена через взлом сервера, арендуемого участниками проекта для хостинга своего приложения (https://notepad-plus-plus[.]org/update/getDownloadUrl.php).

Доступ к серверу, полученный злоумышленниками в июне прошлого года, открыл возможность перехвата трафика, адресованного notepad-plus-plus.org, и перенаправления его на источники вредоносного кода. Примечательно, что редирект в ходе атаки осуществлялся выборочно, лишь для определенных пользователей продукта.

Засеву зловредов через подобную подмену способствовало наличие уязвимости в утилите WinGUp, отвечающей за доставку апдейтов для Notepad++, которая некорректно верифицировала загружаемые файлы. Данную проблему разработчики популярного редактора окончательно решили лишь к декабрю, с выпуском обновления 8.8.9.

Получив уведомление о взломе, хостинг-провайдер тоже стал принимать меры для купирования вредоносной активности: перенес скомпрометированное содержимое на другой сервер, залатал дыры, которыми воспользовались авторы атаки, а также заблокировал все учетные данные, которые могли попасть в их руки.

Спасательные работы хостера завершились ко 2 декабря. Последние попытки атакующих воспользоваться украденными учетками для перенаправления апдейт-трафика Notepad++ были зафиксированы 10 ноября.

Эксперты полагают, что авторы данной атаки работают на правительство Китая — в пользу этой гипотезы говорит избирательная раздача вредоносного кода .Сайт Notepad++ был для верности перенесен к другому хостинг-провайдеру; с той же целью в ближайшем релизе продукта (8.9.2) будет реализована еще одна мера безопасности: XML-файлы, возвращаемые сервером обновлений, будут проверяться на наличие подписи XMLDSig.

RSS: Новости на портале Anti-Malware.ru