"Лаборатория Касперского" предупредила о появлении трояна-маскировщика

"Лаборатория Касперского" предупредила о появлении трояна-маскировщика

"Лаборатория Касперского" предупредила о появлении трояна-маскировщика

Появление новых вредоносных программ зафиксировали специалисты из вьетнамской компании BKIS. Они присвоили им наименование W32.Fakeupver.trojan. "Лаборатория Каспесркого" назвала новых зловредов как Backdoor.Win32.VB.ldq.



Специалисты указывают на сложность обнаружения троянов. Попадая в систему и подменив легальный файл, вредоносная программа имитирует его иконку, имя и даже описание версии, в том числе наименование разработчика. После запуска троян активирует DHCP-клиент (позволяет компьютерам автоматически получать IP-адрес и другие параметры, необходимые для работы в сети), DNS-клиент, доступ к общим папкам и открывает порт для получения удаленных команд от злоумышленника. В результате пользователь может не только лишиться возможности автоматически обновлять установленные на компьютере (ПК) приложения, но и полностью потерять контроль над своим ПК.

Исследователи подчеркивают, что новые трояны появились в результате эволюции вредоносных программ, замещающих критически важные системные файлы. Как правило, такие трояны, проникнув в компьютер, создают резервные копии подменяемых файлов, чтобы после своего выполнения не вызывать сбой операционной системы. Backdoor удаляет исходный файл, не создавая его копию, в результате чего нарушается нормальная работа приложений, лишая тем самым систему возможности поддерживать необходимый уровень защиты от интернет-угроз.

Источник

ФСТЭК обсуждает обязательную подпись ПО с помощью российских СКЗИ

Начальник управления Федеральной службы по техническому и экспортному контролю Российской Федерации (ФСТЭК) Дмитрий Шевцов сообщил на конференции «ЦИПР-2026», что служба обсуждает необходимость введения обязательной подписи ПО с использованием отечественных криптографических средств.

Ранее источники ТАСС подтверждали, что процедура заверения кода с помощью отечественных средств криптозащиты пока находится на стадии обсуждения.

Генеральный директор Национального технологического центра цифровой криптографии (НКЦКИ) Игорь Качалин, выступая на одной из сессий конференции, отметил, что требование об обеспечении целостности ПО и его обновлений давно присутствует в документах ФСТЭК.

Он также поднял вопрос о внедрении подписи кода с использованием российских криптографических алгоритмов. В ответ Дмитрий Шевцов заявил, что соответствующая процедура уже находится на стадии экспериментов:

«В рамках этого эксперимента мы должны получить результаты, возможности внедрения соответствующих подписей. И если этот эксперимент, мы надеемся, в этом году завершится, и с положительным результатом, то тогда то, что прозвучало в вашем вопросе, Игорь Федорович, действительно будет необходимостью. Вы говорили, что именно необходимо использовать российские механизмы для реализации подписи кода».

По словам Дмитрия Шевцова, для реализации такого требования необходимо на практике отработать все механизмы. В частности, речь идёт о предоставлении подписей с использованием отечественной криптографии без задержек, а также об удобстве процедур для разработчиков. Только при соблюдении этих условий, отметил представитель ФСТЭК, такое требование можно будет сделать обязательным.

RSS: Новости на портале Anti-Malware.ru