США направит трояны врагов против них самих

США направит трояны врагов против них самих

США направит трояны врагов против них самих

Разведывательное управление Министерства обороны США планирует изучать вредоносные программы своих противников, переделывать их и направлять против своих создателей.

Выступая на конференции DoDIIS в Миссури в понедельник, глава агентства генерал-лейтенант Винсент Стюарт сказал присутствующим, что США больше не намерена терпеть кибератаки, в дальнейшем они не останутся без ответа.

«Как только к нам в руки попадет вредоносная программа противника, я хочу, что наши специалисты переделали ее и направили против него самого» - заявил Стюарт.

Однако стоит задуматься о некоторых нюансах: обычно киберпреступники используют сети и другую инфраструктуру совместно с обычными пользователями, будь то электронная почта или интернет-провайдеры. Следовательно, вредоносные программы, обращенные американскими специалистами против злоумышленников, могут стать причиной отказа вполне легитимных систем.

Более того, с нынешними технологиями, находящимися в руках хакеров, сложно понять, кто же именно стоял за той или иной атакой. Как следствие, американские эксперты могут сделать ответный удар по невинной стороне – например, троянец, созданный подростком в спальне в Сан-Паулу, может быть ошибочно принят за работу российских хакеров.

Очень высока вероятность того, что пострадает совершенно невинный сервер, который решил использовать спонсируемый государством хакер.

Telegram Desktop удалил почти 800 ГБ данных из-за проверки орфографии

Пользователь Хабра под ником virtual-anvil обнаружил опасную ошибку в Telegram Desktop для Windows: мессенджер рекурсивно очищал папку C:\custom, где хранились программы, проекты и другие данные общим объёмом около 800 ГБ.

Сначала перестали запускаться приложения — их EXE-файлы просто исчезли. Папки оставались, а содержимое постепенно растворялось.

Проверка через Process Monitor показала, что Telegram самостоятельно открывал C:\custom, обходил вложенные каталоги и запрашивал права на удаление файлов.

Причиной оказалась не вредонос и даже не апдейтер, решивший выйти из-под контроля, а библиотека проверки орфографии lib_spellcheck. Telegram хранит добавленные пользователем слова в файле custom. После изменений в версии 7.1.0 Windows-код начал обращаться к этому словарю, но путь к рабочей папке оставался пустым.

К пустой строке добавлялось /custom, а Qt превращал её в C:\custom. Код ожидал увидеть служебный файл, находил вместо него каталог и запускал removeRecursively(), методично удаляя всё доступное.

Ошибка затронула Telegram Desktop 7.1.0 и 7.1.1 для Windows со встроенной проверкой орфографии. Версии находились в распространении около 66 часов. На Linux и macOS такую цепочку не обнаружили.

Пользователь передал разработчикам логи и открыл тикет № 31170. Ошибку подтвердили и исправили: путь теперь задаётся до выхода из функции, а библиотеке запретили работать со словарём при пустом адресе. Патч вошёл в Telegram Desktop 7.1.2.

Владельцам версий 7.1.0 и 7.1.1 на Windows стоит немедленно обновиться.

RSS: Новости на портале Anti-Malware.ru