Канал Че представит сериал о русских хакерах Паук

Канал Че представит сериал о русских хакерах Паук

В понедельник на «Че» выйдет первая серия сетевого многосерийного телефильма «Паук» о русских хакерах — первого сериала собственного производства телеканала «Че». Многие боятся и осуждают хакеров. Службы безопасности всех стран мира хотят заполучить в свои ряды лучших из них. Но кто же они — это как раз чаще всего неизвестно.

В сериале «Паук» компьютерные гении будут не взламывать сайты ради наживы и получения информации для продажи в сторонние руки, а заниматься раскрытием преступлений и афер.

Главную роль в сериале «Паук» сыграл Валерий Панков, который хорошо известен телезрителям по сериалам «Ангел или демон» и «Скорая помощь». Исполнитель роли Паука уверен, что сериал, который увидят зрители на канале «Че», пожалуй, самый актуальный детективный сериал нашего времени, ведь мы практически живем в Сети. Но главное в «Пауке» даже не Интернет, а герои и их истории, пишет vokrug.tv.

Коллегами Валерия Панкова по съемочной площадке стали дебютанка Нелла Стрекаловская, Алексей Вакулов («Анна-детективъ»,«Граница времени», «Тайны института благородных девиц»), Владимир Колосов («Околофутбола»), Майя Вознесенская («Мавр сделал свое дело», «Пятая стража. Схватка»), Александр Борисов, Валентина Ляпина и др.

О чем сериал «Паук»

Сериал назван по нику главного героя: Паук — так называют его в Сети, но настоящее имя компьютерного гения и интроверта, закрытого в стенах стерильного бокса, — Глеб Карелин (Валерий Панков). В свое время Глеб едва выжил во время страшного пожара, но после полученных ожогов он не в состоянии обитать, как нормальные люди, в обычной атмосфере. Впрочем, это компенсируется (если, конечно, компенсация потери нормальной жизни вообще возможна) тем, что Пауку нет равных в виртуальном мире.

Паук — гениальный программист: в его силах взломать любею систему, любой компьютер, зайти на самый защищенный сервер и наблюдать едва ли не за каждым, «гуляя» с помощью камер по улицам города. Глеб видит то зло, которое остается незамеченным полицией. Он способен раскрыть куда больше преступлений, чем все спецслужбы вместе взятые. Однако из-за его образа жизни Пауку нужны помощники. И он и находит. У каждого из этой пятерки своя драма, но каждый готов до конца бороться за справедливость.

Актера сериала «Паук» на канале «Че»

Полицейский с характером Алёна Климова (Нелла Стрекаловская) слишком принципиальна, чтобы закрывать глаза на несправедливость, поэтому её не принимают коллеги. Зато Алену прекрасно понимает Паук. Циничный майор полиции Сергей Тихомиров (Алексей Вакулов) относится с подозрением ко всем, особенно к Пауку, однако их объединяет общее дело. Рита Хмельницкая (Валя Ляпина) — девочка «из прошлой жизни», знавшая Паука ещё в те времена, когда он был обычным программистом, а не безумным хакером-детективом. Также помощниками Паука становятся стритрейсер Роман Рыбаков (Владимир Колосов) и экс-стриптизёрша Зоя Засько (Майя Вознесенская).

Кстати, одним из героев сериала «Паук» стал популярный в реальности блогер Евгений Попадинец — создатель канала Utopia Show на YouTube.

Его видео собирают более миллиона просмотров, но известность не спасает от беды: однажды его обвиняют в убийстве… И никто не может докопаться до истины, кроме того, кто сам живёт во всемирной паутине. Но какой будет реальная цена за виртуальное расследование?

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Волокна Windows позволяют выполнить вредоносный шеллкод незаметно для EDR

На проходящей в Сингапуре конференции Black Hat Asia были представлены два новых способа использования волокон Windows (fibers) для выполнения вредоносного кода. Один из них, Poison Fiber, допускает проведение атаки удаленно.

Автором обоих PoC является независимый ИБ-исследователь Даниел Джэри (Daniel Jary). По его словам, атаки Poison Fiber и Phantom Thread представляют собой улучшенные варианты opensource-разработок: они позволяют надежнее скрыть сторонний шеллкод или другую полезную нагрузку в системе, находящейся под защитой EDR.

Поддержка волокон была введена в Windows 3 и ранних версиях macOS в обеспечение многозадачной работы по упрощенной схеме. В те времена у процессоров было меньше ядер, и разделение рабочей нагрузки на потоки не всегда давало нужный эффект.

Концепция волокон обеспечила более мелкое дробление, уже внутри потоков. При этом они существуют только в режиме пользователя, а планирование осуществляет поток, в контексте которого они выполняются.

Для ядра ОС волокна невидимы (к планировщику заданий обращаются потоки, они и считаются исполнителями всех операций), из памяти их извлечь трудно. Подобные свойства очень привлекательны для злоумышленников: они позволяют внедрить в систему вредоносный код в обход антивирусной защиты.

Волокна и по сей день используются некоторыми процессами Windows, а также облегчают перенос приложений с других платформ. Возможность злоупотреблений проверялась неоднократно; так, в 2022 году были опубликованы PoC-методы сокрытия в волокне шеллкода и маскировки стека вызовов с помощью спящего волокна (добавлен в набор Cobalt Strike).

Разработка Phantom Thread использует второй подход, но при этом возможность обнаружить зловреда сканированием памяти полностью исключена. С этой целью создается волокно, а затем патчится таким образом, чтобы выдать его за поток.

Второй PoC, созданный Джэри (Poison Fiber), перечисляет запущенные процессы Windows и фиксирует потоки, использующие волокна, а затем предоставляет возможность внедрить пейлоад или шеллкод в спящее волокно — такие всегда найдутся на стеке. Вредоносная инъекция защиту не насторожит, как случае с остановом потока, а исполнение запустит легальная программа.

«Атаки через волокна — это не повышение привилегий, не обход UAC, но доставка полезной нагрузки при этом привлекает намного меньше внимания, — пояснил исследователь для Dark Reading. — Их легко реализовать и труднее детектировать, поэтому волокна — прекрасный вариант для любого скрипт-кидди».

Публиковать другие подробности и PoC-коды Джэри пока не собирается, но советует ИБ-службам включить Windows Fibers в список потенциальных векторов атаки, а EDR-защиту постоянно проверять на готовность к новым угрозам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru