G Data: Более 99% вредоносных программ нацелены на Windows

G Data: Более 99% вредоносных программ нацелены на Windows

 

Программное обеспечение для шпионажа продолжает угрожать интернет-пользователям. По данным анализа, проведенного компанией G Data Software, за последние полгода количество общего дохода от вредоносного программного обеспечения увеличилось на 50%. Оно очень опасно, так как способно передавать преступникам личные файлы пользователя, данные доступа, пароли и прочее без его ведома. Зачастую под шпионским программным обеспечением скрывается преступная сетьмошенников, потому что похищение критических данных является одной из ключевых функций теневой экономики.

После инфицирования компьютера с помощью троянских программ запускается передача похищенных данных преступникам, что незаметно для самого пользователя. Злоумышленники нацеливаются на данные, из продажи которых можно извлечь прибыль. На черном рынке персональных данных за подобную информацию можно получить значительную прибыль. Цены варьируются в зависимости от качества (например, от точности) или от спроса и предложения. Так, например, цена на редкие аккаунты ICQ или данные упаковочных станций DHL намного выше, чем на распространенные данные кредитных карт.

Согласно данным  G Data, пользователи Microsoft Windows особенно уязвимы: 99, 4% атак вредоносных программ нацелены на данную операционную систему, 0,4% являются атаками, базирующимися в веб. Оставшиеся 0, 2% выпадают на вредоносные коды для других операционных систем.

 

Источник

Сентябрьское обновление Windows сломало работу принтеров… опять

Сентябрьское обновление Windows Server 2022 могло сломать работу принтеров с драйверами Type 3. Администраторы жалуются на ошибки при печати и подключении устройств, а выпущенный следом внеплановый патч ситуацию, похоже, не исправил. Проблемы начались после установки накопительного обновления KB5122882.

По предварительным наблюдениям, виноваты общие компоненты подсистемы печати Windows: файлы PS5UI.DLL, PSCRIPT5.DLL, UNIDRV.DLL, UNIDRVUI.DLL и UNIRES.DLL. Все они получили новые версии вместе с сентябрьским патчем.

Сбой затрагивает пользовательские драйверы Type 3, также известные как v3. Неполадки удалось воспроизвести с HP Universal Printing PCL 6, Adobe PDF Converter и Dymo LabelWriter 450 Turbo.

На серверах Windows Server 2022 с ролью Remote Desktop Session Host попытка отправить документ из 32-битного приложения через splwow64.exe может завершиться ошибкой Entry Point Not Found, связанной с UNIDRVUI.DLL.

При подключении Dymo через общий сервер печати Windows выдаёт код 0x00000006 и отказывается добавлять устройство. Причём удаление драйвера вместе с пакетом и чистая установка не помогают.

Одному из администраторов удалось оживить HP-драйвер, заменив UNIDRV.DLL, UNIDRVUI.DLL и UNIRES.DLL версиями, установленными до сентябрьского обновления. Это указывает на возможную поломку именно системного фреймворка печати.

Похожие симптомы заметили и в Windows 10 при подключении к принтеру, опубликованному на полностью обновлённом устройстве с Windows 11. При этом между двумя машинами с Windows 11 печать работала нормально.

Microsoft пока не включила эту проблему в списки известных ошибок KB5122882 и внепланового KB5129237.

RSS: Новости на портале Anti-Malware.ru