SecureWorks: новый троян использует честные клики пользователей

SecureWorks: новый троян использует честные клики пользователей

Исследователи из SecureWorks обнаружили троянскую Windows-программу, довольно необычным способом помогающую своим владельцам "зарабатывать" на рекламных кликах. В отличие от традиционных кликботов, вредонос FFSearcher не генерирует фальшивых нажатий на рекламу, а использует настоящие клики пользователей. Таким образом, его создателям не страшны традиционные методы борьбы с накруткой рекламных кликов.

Ключевым моментом в мошеннической схеме является гугловская система AdSense for Search, предоставляющая вебмастерам возможность добавлять на свои сайты поисковый виджет Google Custom Search. Поиск при помощи этого инструмента сопровождается традиционной контекстной рекламой, плата за клики по которой отходит владельцам соответствующего ресурса.

Точнее, так происходит, если компьютер пользователя, нажимающего на рекламные блоки, не заражен трояном FFSearcher. Потому что троянская программа ухитряется подменять все кастомизированные гуглопоиски своим — и каждое честное нажатие пользователя на рекламную ссылку увеличивает счёт злоумышленников.

Также специалисты SecureWorks отмечают и другие особенности этой программы, в частности, очень хитрое, скрытное заражение системы: руткитную часть FFSearcher на момент исследования определяли лишь 15 и 41 антивирусных средств, а дроппер узнавали в лицо и вовсе только 4 из 39. Перенаправление на поисковый виджет злоумышленников успешно работает в браузерах Internet explorer и Firefox.

источник 

Разработчикам российских нейросетей упростят доступ к господдержке

Российским разработчикам больших ИИ-моделей решили сделать путь к господдержке короче и понятнее. После вступления в силу закона о развитии искусственного интеллекта власти упростят получение статуса национальной и суверенной модели, а решения будут проверять с помощью единого набора тестовых заданий.

Эталонный тест, по данным «Известий», планируют выложить в открытый доступ и регулярно обновлять.

Разработчики смогут заранее узнать, чем именно государство собирается экзаменовать их нейросети, а не гадать о требованиях уже после подачи документов.

На новые статусы и связанные с ними меры поддержки смогут претендовать MWS AI, «Т-Банк» и другие участники рынка. Экспертизу поручат нескольким организациям, прошедшим государственную проверку.

Главным критерием предлагают считать не происхождение каждой строчки кода, а контроль российской компании над всем жизненным циклом модели. Использовать зарубежные компоненты с открытыми лицензиями разрешат, если разработчик способен самостоятельно менять, развивать и поддерживать решение даже после исчезновения внешних технологий.

Бюрократическую полосу препятствий тоже обещают немного укоротить. Недостающие документы можно будет дослать после подачи заявления, а часть избыточных сведений — вообще не предоставлять. Вычислительная инфраструктура должна находиться в России, однако дата-центр необязательно покупать: его можно арендовать или использовать на другом законном основании.

Первыми сферами обязательного применения отечественных моделей станут образование и госуслуги. Нейросети планируют подключать к учебному процессу, обработке обращений граждан и дистанционному взаимодействию с ними.

Основные нормы закона заработают 1 сентября 2026 года, а требования к суверенным моделям, маркировке контента и интеллектуальной собственности — 1 марта 2027-го. Полного запрета иностранных ИИ-решений не будет, но отдельные сферы правительство сможет закрыть только для российских моделей.

RSS: Новости на портале Anti-Malware.ru