Avast обнаружил ссылку на фото Владимира Путина в коде uTorrent

Avast обнаружил ссылку на фото Владимира Путина в коде uTorrent

Специалисты лаборатории онлайн-угроз Avast сделали курьезное открытие в процессе более глубокого исследования присланного на анализ файла. Файл был подписан электронной подписью BitTorrent Inc – компании-разработчика одноименного BitTorrent-протокола, имеющего широкую популярность в нашей стране.

При более внимательном изучении кода им удалось обнаружить ссылку на официальный сайт президента РФ Kremlin.ru, а именно на фото молодого Владимира Путина.

Согласно функциям интерфейса API, внедренного в код на бинарном уровне, картинка загружается и выполняется под именем putin.exe. Однако из-за явных формальных ошибок во внедренном коде, в действительности она не имеет вредоносного характера и не представляет для пользователей ни малейшей опасности. Все это выглядит как своего рода «пасхальное яйцо» для тех, кто хочет изучить не только содержимое файла, но и посмотреть на более глубокий уровень кода.

 

Авторы программ довольно часто оставляют подобные «сюрпризы» для любопытных исследователей. Ранее в программе uTorrent внимательные пользователи обнаружили мелодию и игру, напоминающую тетрис. Однако кто и зачем вставил фото молодого президента Российской Федерации в код торрент-клиента, а, главное, как автору удалось обойти все механизмы проверки целостности кода — остается загадкой. 

Avast сделали курьезное открытие в процессе более глубокого исследования присланного на анализ файла. Файл был подписан электронной подписью BitTorrent Inc – компании-разработчика одноименного BitTorrent-протокола, имеющего широкую популярность в нашей стране. " />
Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Mozilla защитила пользователей Firefox от инъекции кода

Mozilla усилила защиту пользователей браузера Firefox от атак, в ходе которых злоумышленник пытается внедрить вредоносный код. Основной фокус разработчиков интернет-обозревателя был построен вокруг удаления «потенциально опасных артефактов» в исходном коде Firefox.

В понятие «артефактов» входят встроенные скрипты и функции типа eval(). За счёт удаления таких кусков кода Mozilla рассчитывает улучшить защиту своих встроенных служебных страниц «about:».

Как вы наверняка знаете, существует больше десятка страниц «about:». Они позволяют пользователям углубиться в конфигурацию браузера, просмотреть установленные плагины и отобразить сетевую информацию.

Mozilla была обеспокоена возможностью провести атаку инъекции кода с помощью страницы about:config. По словам разработчиков, эта страница «раскрывала API для обновления настроек и конфигурации».

Страницы «about:» написаны на HTML и JavaScript. Другими словами, у них те же слабые места, что и у обычных веб-страниц. Атакующий может внедрить свой код непосредственно в служебную страницу.

Mozilla внедрила защиту, благодаря которой теперь код JavaScript, внедрённый злоумышленником, не будет выполняться.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru