Новая вредоносная программа Acronym, предположительно, связана с Potao

Новая вредоносная программа Acronym, предположительно, связана с Potao

Новая вредоносная программа Acronym, предположительно, связана с Potao

Исследователи Arbor Networks столкнулись с новой версией вредоносной программы, которая может быть связана с трояном, используемым в кампании Operation Potao Express.

Вредонос привлек внимание экспертов Arbor Networks после того, как экспертом из Италии, известным под именем Antelox, в Twitter была размещена ссылка на его анализ VirusTotal. Анализ трояна и его дроппера показал, что он может быть связан с семейством вредоносных программ Potao.

Potao описывали как «универсальный модульный инструментарий для кибершпионажа», он появился приблизительно в 2011 году, однако впервые детально был проанализирован ESET в 2015 году.

В своем отчете компания ESET заявила о том, что зловред, скорее всего, родом из России, а использовался он в атаках, направленных против организаций в Украине, России, Грузии и Беларуси.

Как полагает Arbor Networks, новая вредоносная программа, получившая название «Acronym», может быть связана с Potao. Acronym и его дроппер, предположительно, были созданы в середине февраля.

Дроппер предназначен для завершения системного процесса Windows wmpnetwk.exe и замены легитимного файла wmpnetwk.exe на вредоносный. После запуска Acronym использует реестр или планировщик заданий, чтобы закрепиться в системе. Затем он связывается с командным центром и отправляет ему информацию о зараженной машине.

Как и Potao, Acronym является модульной вредоносной программой. Его встроенные команды позволяют злорумышленнику делать скриншоты, загружать и выполнять файлы, запускать плагины.

На этом сходства этих двух вредоносов не заканчиваются – оба пытаются связаться с командным центром через одни и те же порты и используют имена временных файлов, начинающиеся на «HH».

С другой стороны, есть несколько отличий в работе Potao и Acronym – дроппер Acronym, например, не использует документы для распространения, DLL-файлы и внедрения в процессы тоже не были замечены в работе этого зловреда. Более того, некоторые куски кода Acronym, в том числе отвечающие за связь по протоколу HTTP, шифрование и скриншоты, похоже, были скопированы из общедоступных примеров.

«На данный момент довольно трудно оценить, насколько активно и широко распространено это новое семейство, но у него определенно есть потенциал» - утверждает эксперт Arbor Networks, Деннис Шварц (Dennis Schwarz).

Wildberries и Ozon начнут принимать цифровые рубли с 1 сентября

Оплатить покупки на Wildberries и Ozon с 1 сентября 2026 года можно будет цифровыми рублями. Маркетплейсы подтвердили подготовку к запуску нового способа расчёта Ozon сначала включит цифровой рубль в тестовом режиме, он появится рядом с банковскими картами и другими вариантами оплаты.

Затем компания планирует поэтапно открыть функцию всем клиентам, сообщает РИА «Новости».

В Wildberries подробностями не поделились, но заявили, что выполнят требования Банка России и действующих нормативных актов. С той же даты крупнейшие банки должны предоставить клиентам возможность открывать цифровые кошельки, переводить средства и оплачивать товары.

Пользоваться новой формой валюты можно будет через привычное банковское приложение, подключённое к платформе ЦБ. Для граждан операции с цифровыми рублями останутся бесплатными.

Запуск маркетплейсов — не добровольный криптоэксперимент. По требованиям Банка России, с 1 сентября цифровые рубли обязаны принимать торговые компании с выручкой свыше 120 млн рублей, если они обслуживаются в крупнейших банках.

В 2027 году очередь дойдёт до продавцов с годовой выручкой более 30 млн рублей, а в 2028-м — до остальных. Бизнес с оборотом менее 5 млн рублей от обязательного подключения освободят.

Цифровой рубль станет третьей формой российской валюты наряду с наличными и привычными деньгами на банковских счетах. Переходить на него принудительно покупателей не заставят: карта и другие способы оплаты никуда не исчезнут.

Напомним, сегодня мы сообщали, что Банк России пообещал владельцам цифровых рублей банковскую тайну.

RSS: Новости на портале Anti-Malware.ru