Microsoft прекратит поддержку Skype для Linux и Mac

Microsoft прекратит поддержку Skype для Linux и Mac

Microsoft прекратит поддержку Skype для Linux и Mac

Microsoft решили отказаться от поддержки клиентов Skype для Linux и OS X. Это связано с тем, что Skype постепенно уходит в сторону от взаимодействия peer-to-peer, двигаясь больше в сторону облачно-ориентированного кода, который поддерживают Windows, IOS, Android и веб-браузеры.

Точной даты прекращения поддержки клиента Skype для Mac и Linux в Microsoft не называли, однако дали понять, что в скором времени откажутся от нее. На данный момент пользователи все еще могут загрузить и установить последние версии этого приложения.

Новость о том, что теперь Skype будет больше ориентироваться на облачные технологии и мобильные платформы появилась в блоге компании. Microsoft заявили, что теперь они сфокусируются на «основных платформах», другими словами, нас ждет «легкое, быстрое и более отзывчивое UWP-приложение» для Windows 10 iPhone, iPad и Android.

Пользователям Linux, Mac и старых версий Windows в конечном итоге будет предложена альтернатива в виде браузерной версии Skype.

Skype, выпущенный в 2003 году, затем был куплен eBay, после чего его перекупила Microsoft. Ожидается, что после того, как Microsoft закончит задуманную трансформацию клиента, от него останется только бренд. Все то, чем ранее отличался скайп уйдет.

В Microsoft считают, что необходимо переделать Skype, чтобы улучшить качество вызова: как только трафик во время совершаемого звонка достигнет Microsoft, они смогут контролировать качество связи между собеседниками. Однако отмечается, что во многом качество связи будет также зависеть от широкополосной связи пользователей, интернет-провайдера и так далее.

Нет никаких оснований полагать, что Microsoft откажется от шифрования в Skype, но отказ от модели peer-to-peer действительно ставит под вопрос конфиденциальность пользователей. На данный момент в Skype используется AES 256-шифрование и TLS-протокол в момент передачи сообщений в облако.

Под вопросом остается реализация шифрования. Если оно происходит только между Microsoft и клиентом Skype, тогда правоохранительные органы, при предъявлении ордера, смогут получить доступ к переговорам пользователей. Это будет серьезным минусом в сравнении с мессенджерами вроде WhatsApp.

В WhatsApp рассылают VBS-файлы для удаленного доступа к ПК жертвы

Киберпреступники развернули новую международную кампанию через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), используя взломанные аккаунты пользователей для распространения вредоносных файлов. Под удар попали пользователи в Бразилии, Индии, Мексике, Великобритании, Испании, России и ряде других стран.

Об атаке сообщили специалисты «Лаборатории Касперского». Жертва получает сообщение от знакомого контакта в WhatsApp.

Внутри лежит файл с названием вроде финансового отчёта, счёта, платёжного документа или уведомления по аккаунту. Названия адаптированы под разные языки и регионы, что говорит о глобальном масштабе кампании.

Но вместо документа пользователя ждёт вредоносный VBS-файл. Как выяснили исследователи, злоумышленники получают доступ к учётным записям WhatsApp и рассылают заражённые вложения по списку контактов. Каким именно способом компрометируются аккаунты, пока неизвестно.

 

После запуска файла на компьютере под управлением Windows начинается цепочка заражения. Скрипт скачивает дополнительные компоненты, отключает часть защитных механизмов системы и загружает архив с программой ManageEngine Endpoint Central.

Сама по себе ManageEngine Endpoint Central является легитимным корпоративным инструментом удалённого администрирования, который используют ИТ-специалисты для управления рабочими станциями. Однако в данном случае программа устанавливается скрытно и подключается к серверам злоумышленников.

В результате атакующие получают удалённый доступ к компьютеру жертвы практически на правах администратора.

 

Отдельную опасность представляет версия WhatsApp Desktop. Если в WhatsApp Web вредоносный файл сначала необходимо скачать, то в настольном клиенте Windows такой VBS-файл может запускаться напрямую через Windows Script Host.

Исследователи пока не связывают атаку с конкретной группировкой. Однако в инфраструктуре кампании были обнаружены следы использования китайского языка и пересечения с активностью известных зловредов ValleyRAT и Gh0st RAT.

Эксперты советуют не доверять вложениям даже от знакомых контактов. Если кто-то неожиданно прислал файл с финансовым отчётом или счётом, лучше уточнить его происхождение через звонок или другое средство связи. А любые загруженные файлы перед открытием стоит проверять антивирусом.

RSS: Новости на портале Anti-Malware.ru