Руткит Mebroot усилил защиту от антивирусов

Руткит Mebroot усилил защиту от антивирусов

По данным специалистов компании Prevx, руткит Mebroot продолжает
активно распространяться по Сети и обрел еще один механизм самозащиты.  Mebroot (Backdoor.Win32.Sinowal), заражает компьютеры
пользователей через взломанные веб-сайты. Загружаемый им троянский
компонент (Torpig, он же Sinowal и Anserin) ориентирован на кражу
конфиденциальной информации и, используя руткит как платформу,
реализует широкий спектр шпионских функций. 

Авторы Mebroot постоянно совершенствуют свой руткит. Недавно они
усилили его защиту от тех антивирусов и специализированных утилит,
которые его обнаруживают и пытаются вылечить систему. Чтобы обеспечить
эффективное удаление данной вредоносной программы, некоторые
антивирусные компании реализовали в своих продуктах мгновенную
перезагрузку компьютера сразу после излечения зараженного MBR, причем
реализовали это через вызов специальной функции ядра — BugCheck.

Специалисты Prevx обнаружили, что новый вариант Mebroot в качестве
меры противодействия теперь использует процедуру уведомления о вызове —
специальную функцию обратного вызова callback — и в момент вызова
перезагрузки имеет возможность проверить MBR. Если MBR вылечен, новый
Mebroot восстанавливает зараженный MBR до перезагрузки системы.

источник

GPT-6 Astra распараллеливает задачи и нагружает компьютеры кучей процессов

Первые пользователи GPT-6 Astra заметили, что при выполнении сложных задач модель может распределять работу между несколькими агентами. Один составляет план, другие параллельно ищут решения, тестируют код, проверяют результаты и пробуют новый подход после ошибки.

Это позволяет обрабатывать многоэтапные задания быстрее последовательного чат-бота. OpenAI официально заявляет, что Astra способна управлять компьютером, работать в браузере и приложениях, устанавливать и тестировать программы.

Однако отдельную нативную мультиагентную архитектуру компания в описании модели прямо не подтверждает, поэтому пока речь идёт главным образом о наблюдениях за её работой.

Основные вычисления выполняются в облаке, но инструменты агентов могут запускаться на пользовательском компьютере или корпоративном сервере. Несколько исполнителей способны одновременно компилировать код, поднимать браузеры, запускать тесты и работать в контейнерах. В таком сценарии нагрузка на локальные процессоры действительно может заметно вырасти.

Особенно весело станет корпоративной инфраструктуре, где каждого агента придётся помещать в виртуальную машину или песочницу, подключать к внутренним данным и затем аккуратно уничтожать окружение. Быстрее для задачи — не обязательно легче для CPU.

Автономность создаёт и риски безопасности, поэтому OpenAI усилила мониторинг действий Astra и проверки границ разрешённого. Модель постепенно появляется у подписчиков ChatGPT и корпоративных клиентов.

RSS: Новости на портале Anti-Malware.ru