Новый вариант Mirai атакует Linux-устройства на базе ARC

Новый вариант Mirai атакует Linux-устройства на базе ARC

Новый вариант Mirai атакует Linux-устройства на базе ARC

По словам независимого исследователя в области безопасности Odisseus, новый вариант Mirai, получивший имя Okiru, является первым вредоносом, способным заражать устройства на базе микропроцессоров ARC.

Соответствующее сообщение Odisseus опубликовал на своей официальной сранице в социальной сети Twitter.

Процессоры ARC используются в различных продуктах, подключенных к интернету, например, автомобилях, смартфонах, телевизорах, камерах и тому подобное. Обнаружение вредоносной программы, способной заражать такие устройства вызывает беспокойство экспертов. Достаточно вспомнить, сколько шума навел оригинальный вариант Mirai, заразивший огромное количество IoT-устройств.

«Существует более 1,5 миллиардов устройств, использующих процессоры ARC, это достаточное количество для создания самых больших ботсетей», — утверждает Барри Штайман, директор отдела исследований киберугроз в компании Exabeam.

«Образцы этой вредоносной программы были замечены в нескольких источниках — одни после заражения, другие располагаются на C2-серверах. Нет никаких сомнений в том, что атакуются ARC-устройства», — заверяют исследователи MalwareMustDie.

«Анализ кода после декомпиляции показывает, что злоумышленники готовились атаковать конкретную среду Linux», — продолжают специалисты из MalwareMustDie.

MalwareMustDie заявила, что не может дать оценку тому, сколько устройств уже было заражено.

Подпишитесь на новости

Пользователи Claude из России и Гонконга сообщили о блокировках

VPN подключён, Claude месяцами работает, а потом приходит письмо о прекращении доступа. Пользователи из России и Гонконга сообщают о блокировках аккаунтов, с которых заходили в сервис через VPN. В уведомлениях команда безопасности Anthropic ссылается на подозрительные сигналы и нарушение правил использования.

О жалобах в Гонконге пишет South China Morning Post. Компания предлагает подать апелляцию, но, судя по жалобам в соцсетях, пересмотр помогает не всем: некоторые получают ответ, что решение окончательное.

Один из жителей Гонконга рассказал, что пользовался Claude через NordVPN около полугода, прежде чем аккаунт заблокировали. Другие пользователи описывают похожий сценарий: длительная работа без проблем, затем внезапная приостановка доступа.

О блокировке также сообщил в Telegram руководитель подразделения транзакционного ИИ Яндекса Роман Маресов. Он опубликовал письмо Anthropic и написал, что теперь придётся вернуться с Claude Code к Codex.


Россия и Гонконг отсутствуют в официальном списке поддерживаемых регионов Anthropic. Компания прямо предупреждает: нарушение региональной политики может привести к приостановке или полному прекращению доступа.

При этом отдельного ужесточения правил для VPN Anthropic публично не объявляла. Поэтому утверждать, что компания запрещает любой VPN, оснований нет. Но месяцы успешного подключения, как показывают жалобы, от блокировки аккаунта не страхуют.

RSS: Новости на портале Anti-Malware.ru