Рекомендации ESET для защиты от шифратора Win32/Diskcoder.C Trojan

Рекомендации ESET для защиты от шифратора Win32/Diskcoder.C Trojan

Рекомендации ESET для защиты от шифратора Win32/Diskcoder.C Trojan

Специалисты ESET изучают новую эпидемию трояна-шифратора. По предварительным оценкам, вредоносная программа относится к семейству Petya. Антивирусные продукты ESET детектируют ее как Win32/Diskcoder.C Trojan.

ESET предполагают, что для проникновения шифратора в корпоративную сеть используется SMB-эксплойт, подобный EternalBlue, который стал причиной массового характера эпидемии WannaCry. Дальнейшее распространение внутри локальной сети осуществляется через PsExec. Это сочетание обуславливает стремительное распространение вредоносной программы.

Если Win32/Diskcoder.Trojan успешно инфицирует главную загрузочную запись (MBRMasterBootRecord), он зашифрует весь жесткий диск. В противном случае, программа шифрует все файлы (как Mischa).

Для заражения корпоративной сети достаточно одного уязвимого компьютера, на котором не установлены обновления безопасности. С его помощью вредоносная программа попадет в сеть, получит права администратора и распространится на остальные устройства.  

Продукты ESET детектируют Win32/Diskcoder.C Trojan, начиная с 14:30 по московскому времени, а также защищают от эксплойт-атак на сетевом уровне.

Рекомендации для пользователей ESET NOD32:

  1. Домашние пользователи. Установить обновление антивирусного продукта.
  2. Корпоративные пользователи. Отправить обновления на все рабочие станции или установить обновление.
  3. Убедитесь, что на компьютере установлены все текущие обновления безопасности Windows.

 Напомним, вчера стало известно об атаке на Роснефть "Роснефть подверглась атаке вируса-шифровальщика" и заражении нескольких энергостанций на Украине "Шифровальщик Petya заблокировал работу нескольких облэнерго на Украине".

ESET изучают новую эпидемию трояна-шифратора. По предварительным оценкам, вредоносная программа относится к семейству Petya. Антивирусные продукты ESET детектируют ее как Win32/Diskcoder.C Trojan." />

Квантовый прорыв Microsoft поставили под вопрос из-за ошибок в Python-коде

Квантовая программа Microsoft получила новую порцию неприятной критики не из-за сверхсложного оборудования, а из-за куда более банальной вещи — кода на Python. В журнале Nature вышла критика исследования Microsoft по топологическим кубитам на основе майорановских мод.

Именно на эту технологию компания делает большую ставку, рассчитывая создать коммерческий квантовый суперкомпьютер уже к 2029 году.

Авторы критики утверждают, что в программной обработке экспериментальных данных были ошибки. По их версии, скрипты некорректно работали с массивами данных и фактически отбрасывали шумные или противоречивые измерения, оставляя только те результаты, которые подтверждали наличие так называемого топологического зазора.

Если говорить проще: исследователи считают, что заявленный квантовый прорыв мог быть не результатом физического эксперимента, а следствием неудачной обработки данных.

Microsoft с этим категорически не согласна. В корпорации заявили, что речь идёт максимум о незначительной аномалии в скриптах, которая не меняет сути эксперимента. Технический руководитель Microsoft Quantum Hardware Четан Наяк напомнил, что DARPA после независимой оценки перевела Microsoft в финальную фазу своей квантовой инициативы.

Ситуация болезненна ещё и потому, что у квантового подразделения Microsoft уже была похожая история. В 2021 году компания отозвала знаковую научную работу 2018 года о майорановских частицах после того, как независимые физики нашли проблемы с обработкой данных.

Теперь скандал вспыхнул снова на фоне недавней презентации процессора Majorana 2 и ускорения планов Microsoft: компания перенесла ожидание коммерческого квантового суперкомпьютера с 2035 на 2029 год.

Пока Microsoft уверяет, что всё под контролем. Но если критики правы, ошибка в нескольких строках кода может оказаться куда серьёзнее, чем сбой в лабораторном оборудовании.

RSS: Новости на портале Anti-Malware.ru