Новая вредоносная кампания заразила тысячи компьютеров зловредом Qbot

Новая вредоносная кампания заразила тысячи компьютеров зловредом Qbot

Новая вредоносная кампания заразила тысячи компьютеров зловредом Qbot

Исследователи Cylance предупреждают о массовом заражении компьютеров вредоносной программой Qbot. К этому привела недавно обнаруженная вредоносная кампания по распространению этого зловреда.

Qbot, также известен как Qakbot или Quakbot, существует с 2009 года. Благодаря нескольким уровням обфускации, полиморфизму и периодически вносимым улучшениям, этой вредоносной программе на протяжении последних лет удалось остаться актуальной угрозой.

Qbot известен своими функциями кражи учетных данных и возможностью распространения через сетевые ресурсы, также он включает функции бэкдора. В феврале прошлого года этот вредонос смог захватить более 50 000 компьютеров по всему миру и сделать из них бот-сеть, на это ему потребовалось две недели.

На данный момент остается неясным, как Qbot удалось недавно заразить такое большое количество компьютеров за такое короткое время. По словам Cylance, скорее всего, этому способствовали обновленные наборы эксплоитов.

На протяжении многих лет основной функционал Qbot оставался довольно последовательным, а полиморфный характер этой угрозы помог ей избежать обнаружения. Учитывая этот момент, исследователи смогли узнать, как часто изменяется исполняемый код зловреда.

Как и предыдущие образцы этого вредоноса, Qbot создает запланированную задачу для поиска обновлений, запускаемую еженедельно. Обновления, полученные от сервера, шифруются, и первые 20 байтов служат ключом RC4 для дешифрования данных, утверждают эксперты.

Вредонос может получат обновления благодаря скрипту для отправки HTTP-запросов на каждый из трех URL-адресов. Исследователи безопасности обнаружили, что файлы с уникальным хэшем будут поставляться сервером каждые 10 минут. Им также удалось собрать в общей сложности 140 уникальных файлов, предоставляемых сервером в течение 24 часов.

«Все полученные файлы являются 32-разрядными исполняемыми файлами Windows. Самый ранний датирован 15 мая 2017 года» - говорят исследователи.

Российским операторам разрешат запускать 5G на оборудовании для 4G

«Билайн», «Мегафон», МТС и Т2 смогут разворачивать сети 5G на уже работающих базовых станциях и частотах, ранее выделенных под LTE. Соответствующий проект Минцифры подготовило для Государственной комиссии по радиочастотам после обсуждения с операторами и ведомствами.

Ключевое слово — технологическая нейтральность. Операторы получат право использовать для 5G имеющиеся диапазоны 4G, а также действующее иностранное оборудование, установленное до 1 сентября 2026 года.

Это позволит не ждать полного строительства новой инфраструктуры и запустить связь пятого поколения значительно быстрее.

Дополнительно операторам планируют выделить полосы в диапазоне 4,63-4,99 ГГц. Они предназначены для высокопроизводительных сетей и новых сервисов, включая промышленные решения. Правда, чудес с покрытием ждать не стоит: такие частоты обеспечивают высокую скорость, но хуже распространяются на большие расстояния и через препятствия.

Первые коммерческие услуги 5G должны появиться в городах с населением более миллиона человек не позднее 31 декабря 2027 года. До 2031-го сети в новом диапазоне будут поэтапно разворачивать в наиболее популярных локациях мегаполисов. Сначала пятое поколение доберётся до центров городов, деловых кварталов и мест с высокой нагрузкой, а уже потом, возможно, и до остальных.

Одновременно с 2027 года начнётся переход на российские базовые станции. Полностью завершить его операторы должны до конца 2031-го.

Таким образом, отечественный 5G стартует не с чистого листа, а на плечах существующих сетей и иностранного железа. Зато ждать идеального технологического будущего ещё пять лет не придётся: сначала запустят как есть, а импортозамещать будут уже по дороге.

RSS: Новости на портале Anti-Malware.ru