«Элкомсофт» ускорила парольный аудит с помощью решений Nvidia Tesla

«Элкомсофт» ускорила парольный аудит с помощью решений Nvidia Tesla

Компания «Элкомсофт» (Россия, Москва) объявила о поддержке продуктов Nvidia Tesla C1060 и вычислительных систем Nvidia Tesla S1070 в своих решениях для аудита парольной безопасности. Как утверждают в «Элкомсофт», с помощью решений от Nvidia стало возможным создание масштабируемых и экономически эффективных вычислительных кластеров для быстрого подбора паролей.

«Использование решений Nvidia для неграфических вычислений позволяет многократно уменьшить время, требуемое для проведения аудита паролей. К примеру, карта Tesla C1060 по производительности соответствует 10-20 обычным настольным компьютерам, имея при этом существенно лучшую надежность и заметно меньшую стоимость. Фактически, на основе единственной платы расширения потребитель получает суперкомпьютер, который к тому же потребляет меньше энергии и проще в установке и настройке», — отметил Владимир Каталов, исполнительный директор «Элкомсофт».

«Элкомсофт» предлагает карты расширения и вычислительные системы Nvidia Tesla, предназначенные для установки в стандартную 19-дюймовую стойку, совместно с решением Elcomsoft Distributed Password Recovery, предназначенным для аудита и восстановления паролей и позволяющим объединять до 10000 компьютеров в единую вычислительную систему.

Технология «Элкомсофт» основана на использовании вычислительных мощностей графических процессоров Nvidia, благодаря технологии Nvidia Cuda, поддерживаемой в более чем 100 млн графических процессоров Nvidia GeForce последних трех поколений, а также высокопроизводительных решениях Nvidia Tesla C1060 и S1070. Благодаря переносу большей части математических операций с центрального процессора на графические процессоры Nvidia, содержащих сотни потоковых процессоров, аудит паролей происходит в десятки раз быстрее, чем на центральном процессоре компьютера, отмечают в «Элкомсофт».

По данным компании, на основе последней версии продукта Elcomsoft Distributed Password Recovery можно создать сеть из множества рабочих станций или вычислительных систем Nvidia Tesla для проведения распределенного аудита сетевой безопасности и восстановления оригинальных текстовых паролей ко множеству офисных документов, файлов в формате Adobe PDF, а также системных ключей и паролей. Скорость восстановления паролей возрастает пропорционально количеству задействованных рабочих станций. Поддерживаются продукты семейства Microsoft Office, Intuit, Lotus, Oracle, PGP, OpenPGP, многочисленные системные ключи и пароли.

Под видом очистки macOS юзерам подсовывают команды для запуска инфостилеров

Microsoft описала новую волну ClickFix-атак, нацеленных на пользователей macOS. Злоумышленники публикуют фейковые инструкции по очистке диска, оптимизации хранилища и решению системных проблем. На деле эти советы сводятся к одному: убедить пользователя скопировать и вставить команду в Терминал.

После запуска такая команда не чинит систему, а скачивает и выполняет вредоносный скрипт.

В кампаниях используются инфостилеры Macsync, Shub Stealer и AMOS, перехватывающие пароли, данные iCloud, документы, содержимое связки ключей (Keychain), данные браузеров и криптокошельков.

Трюк работает за счёт социальной инженерии. Пользователь сам запускает команду, которая выглядит как лайфхак. Внутри она может быть закодирована в Base64, а затем через стандартные инструменты macOS — curl, base64, gunzip, osascript — загружает и выполняет удалённый код. При этом нет привычного установщика или приложения, которое можно было бы заметить в Finder.

 

Такой подход помогает обходить часть защитных механизмов macOS. Например, Gatekeeper обычно проверяет скачанные приложения, но здесь вредоносный код приходит через Терминал и запускается по инициативе самого пользователя.

Microsoft выделяет несколько вариантов кампании. В одном случае загрузчик на zsh проверяет систему, ищет признаки русской или СНГ-раскладки, а затем подтягивает AppleScript-инфостилер. Он собирает данные браузеров, Keychain, iCloud, документы и артефакты мессенджеров и криптокошельков, упаковывает их в архив и отправляет злоумышленникам.

 

В другом сценарии скрипт закрепляется в системе через LaunchAgent в ~/Library/LaunchAgent/, после чего пейлоад ищет активный C2-сервер и выполняет новые команды прямо в памяти. Ещё один вариант устанавливает вредоносный Mach-O-файл в /tmp, разворачивает скрытый бэкдор и LaunchDaemon, чтобы запускаться с повышенными правами после перезагрузки.

Особое внимание злоумышленники уделяют криптокошелькам. Вредоносные скрипты ищут Trezor Suite, Ledger, Exodus, Electrum и другие приложения. В некоторых случаях легитимные кошельки могут подменяться троянизированными версиями, внешне похожими на настоящие.

Для устойчивости вредоносные компоненты маскируются под обновления Google, например через поддельный GoogleUpdate и LaunchAgent с названием вроде com.google.keystone.agent.plist. Такой канал позволяет не только украсть данные сразу, но и сохранить удалённый доступ к системе.

Apple уже обновила сигнатуры XProtect, а начиная с macOS 26.4 добавила защиту от вставки подозрительных команд в Терминал.

RSS: Новости на портале Anti-Malware.ru