macOS-бэкдор распространяется вместе с легитимным плеером Elmedia Player

macOS-бэкдор распространяется вместе с легитимным плеером Elmedia Player

macOS-бэкдор распространяется вместе с легитимным плеером Elmedia Player

Исследователи ESET обратили внимание, что разработчики бесплатного видео плеера для macOS Elmedia Player, Eltima, распространяют на официальном сайте версию своей программы, в которую встроен вредонос OSX/Proton.

ESET советует всем, кто недавно загрузил программное обеспечение Elmedia Player, проверить свою систему на предмет заражения. Сделать это можно, проверив наличие следующих файлов или каталогов в системе macOS:

  • /tmp/Updater.app/
  • /Library/LaunchAgents/com.Eltima.UpdaterAgent.plist
  • /Library/.rand/
  • /Library/.rand/updateragent.app/

Если хотя бы один из этих каталогов или файлов присутствует, система, скорее всего, скомпрометирована OSX/Proton. Если вы загрузили это программное обеспечение 19 октября до 3:15 вечера по североамериканскому восточному времени, то также можно смело предполагать наличие вредоноса в вашей системе.

«Насколько нам известно, только версия, загруженная непосредственно с официального сайта Eltima, содержит троян. Встроенный механизм автоматического обновления не затронут», - пишут эксперты ESET.

OSX/Proton представляет собой бэкдор с возможностью кражи конфиденциальной информации. Он похищает сведения об операционной системе (имя текущего пользователя, имя хоста, информация о шлюзе, текущее время и часовой пояс), историю, файлы cookie, закладки, данные для входа браузеров Chrome, Safari, Opera и Firefox. Помимо этого, его целями  являются кошельки криптовалюты.

ESET рекомендует всем пользователям, обнаружившим у себя в системе присутствие OSX/Proton, сменить все свои пароли.

В МФТИ подобрали работающие альтернативы GPU NVIDIA

Институт искусственного интеллекта МФТИ оценил возможности альтернативных графических процессоров (GPU) от китайских производителей. Параллельно в Физтехе был создан Центр компетенций, основной задачей которого стала помощь бизнесу в построении инфраструктуры для работы с искусственным интеллектом.

Российские компании столкнулись с увеличением сроков поставок, ограничениями на загрузку драйверов и отсутствием официальной поддержки оборудования NVIDIA, графические ускорители которой традиционно используются при построении ИИ-инфраструктуры.

В этих условиях бизнесу приходится пересматривать привычные подходы и искать альтернативные технологические решения.

Институт искусственного интеллекта МФТИ провёл комплексное исследование рынка альтернативных ускорителей, преимущественно китайского производства. В рамках работы специалисты изучали архитектурные особенности оборудования, состояние драйверов, совместимость с популярными фреймворками и поведение ускорителей под нагрузкой при выполнении различных задач — от работы с большими языковыми моделями и системами компьютерного зрения до распределённых вычислений.

По итогам испытаний наилучшие результаты показали видеокарты s4000 от Moore Threads и C500 от MetaX. Они продемонстрировали высокую производительность и стабильную работу во всех ключевых сценариях, включая длительную непрерывную нагрузку. В ряде тестов их производительность оказалась сопоставимой с NVIDIA A100, а в отдельных случаях — даже превосходила её.

«Мы оценивали скорость и воспроизводимость вычислений, устойчивость при росте нагрузки и стабильность поведения моделей на разных типах ускорителей. Эти параметры определяют пригодность систем для длительной эксплуатации. По итогам исследований мы сформировали программно-аппаратные конфигурации, обеспечивающие необходимую производительность языковых моделей на альтернативных платформах. Такой подход формирует предсказуемый жизненный цикл ИИ-решений и позволяет компаниям системно планировать эксплуатацию систем в собственных контурах», — рассказал научный директор Института искусственного интеллекта МФТИ Юрий Визильтер.

В МФТИ пообещали продолжить тестирование новых поколений ускорителей, а также подготовку практических рекомендаций по их использованию для решения типовых задач.

RSS: Новости на портале Anti-Malware.ru