Российские следы троянца для Starcraft 2

Российские следы троянца для Starcraft 2

Компания Microsoft опубликовала статистику по троянской программе Harnig, которая интегрируется с игрой Starcraft 2. Троянец может быть загружен на компьютер жертвы другими вредоносными программами, хотя для его распространения используется в том числе и техника социальной инженерии.

Сам троянец состоит из двух частей: вредоносного файла activa~1.exe, который продуктами Microsoft детектируется как TrojanDownloader:Win32/Harnig.gen!P, и исполнимого файла sc2.exe - собственно игры Starcraft 2, на которой троянец паразитирует.

Компания Microsoft опубликовала статистику вредоносов семейства Harnig, которых в августе было обнаружено 140 тыс. штук. Большое всего страдают от данного вредоноса Соединенные Штаты, где зафиксировано 34% установок Harnig. Далее идут Великобритания (6%), Бразилия (6%), Нидерланды (6%), Германия (5%), Канада (4%), Франция (4%), Испания (4%) и Мексика (3%).

Аналитики Microsoft декодировали тело троянца и обнаружили, что он подгружает свои вредоносные компоненты с двух доменов, расположенных в российской части Интернет, а точнее у провайдера DiNet, который по нашему последнему отчету "Опасных провайдеров" является вполне приличным. Таким образом, возможно данный троянец имеет российские корни.

Источник: Microsoft

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

У россиян массово сбоит Kaspersky Secure Connection

Ряд российских пользователей сталкивается со сбоями в работе Kaspersky Secure Connection — сервиса «Лаборатории Касперского» для безопасной передачи трафика. У людей появляются ошибки подключения, приложение зависает на этапе «подключение к удалённому серверу» и не проходит инициализацию.

В пресс-службе компании подтвердили, что неполадки действительно есть:

«В последние несколько дней часть пользователей Kaspersky Secure Connection могут испытывать сложности с подключением. Чтобы приложение работало корректно, пользователям из России следует убедиться, что они используют лицензию, выпущенную для российского региона, а также что приложение обновлено до актуальной версии».

По данным Runet, техподдержка уже несколько дней не отвечает на обращения некоторых пользователей. Представители компании эту ситуацию не прокомментировали.

Модератор пользовательского форума «Лаборатории Касперского» пояснил, что проблемы чаще всего возникают у тех, кто покупал лицензии не для российского региона, а также оформлял подписку на «Яндекс Маркете». По его словам, таких пользователей в пятницу автоматически перевели на другой сетевой сервис.

«Таких подписчиков перевели на Pure. Но он из России практически не работает. Кроме того, там меньше серверов, всего один протокол, отсутствует двойной и нет конфигураций для роутеров», — сообщил модератор.

Ситуация с последними сбоями остаётся не до конца ясной. Пока пользователям рекомендуют проверять актуальность лицензии и версии приложения, но часть владельцев зарубежных подписок сообщает, что сервис фактически перестал работать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru