БабаЯга атакует сайты на WordPress и уничтожает конкурентов

БабаЯга атакует сайты на WordPress и уничтожает конкурентов

БабаЯга атакует сайты на WordPress и уничтожает конкурентов

Wordfence сообщила об обнаружении новой вредоносной программы, атакующей сайты на движке WordPress. Зловред получил имя BabaYaga, его особенность заключается в том, что он может обнаруживать и удалять другие вредоносные программы.

Эксперты отмечают, что это довольно сложная форма вредоноса, которая всеми способами пытается избежать обнаружения, действуя скрытно. BabaYaga написана квалифицированными программистами, в действиях которых чувствуется определенный уровень подготовки.

Интересно, что зловред может обновлять WordPress и создавать резервные копии перед осуществлением своих действий.

Специалисты считают, что BabaYaga — дело рук российских киберпреступников, такой вывод можно сделать из-за наличия транслитерированных русских слов в файле конфигурации. Также на эту мысль наталкивает тот факт, что большинство командных серверов C&C находятся в зоне .ru.

Несмотря на то, что BabaYaga задумывалась для атак на WordPress,, вредонос также может заражать сайты Joomla и Drupal. В сущности, BabaYaga представляет собой бэкдор.

Вредонос заимствует код файла wp-admin/index.php, добавляя туда злонамеренную составляющую.

BabaYaga позволяет злоумышленникам контролировать страницы сайта, также у вредоносной программы есть модуль, который отвечает за SEO-спам, используемый в этой кампании.

Напомним, что в середине мая появился вымогатель-вайпер, который отображает жертве Сталина и воспроизводит гимн СССР. Вредонос также дает пользователю 10 минут, показывая обратный отсчет, в течение которых жертве нужно ввести правильный код. Если код не будет введен, вымогатель попытается удалить содержимое всех дисков на компьютере.

В Telegram появился ИИ-помощник Mira, интегрированный с Cocoon

Компания The Open Platform, разработчик продуктов для экосистемы Telegram, объявила о запуске ИИ-ассистента Mira. Он работает полностью внутри мессенджера и обрабатывает запросы непосредственно в чате.

С помощью Mira можно проводить поиск информации, отвечать на вопросы собеседников, создавать картинки и видео. Текстовый доступ к ИИ-помощнику бесплатен, а для промптов на основе фото и видео нужны токены, которые можно купить за «звезды» (внутренняя валюта Telegram).

Новинка работает в двух режимах. В приватном все запросы проходят через децентрализованную сеть Cocoon и обрабатываются с упором на конфиденциальность — с применением шифрования и без сохранения данных.

В стандартном режиме Mira запоминает промпты и предпочтения пользователя, учитывает контекст диалогов и подстраивается под стиль общения. При выполнении задач используются несколько моделей: для текстовых запросов — ChatGPT, для создания изображений — Nano Banana, для генерации видео — WAN 2.2 от Alibaba Cloud.

В дальнейшем планируется распространить доступ к ИИ на закрытые чаты, каналы и группы, а также расширить функциональность умного помощника: научить его делать саммари чатов, создавать уникальные ИИ-персонажи. Появится Pro-версия с расширенным списком генераторов текстов, фото, видео, будет реализована интеграция Mira с криптокошельком Telegram.

RSS: Новости на портале Anti-Malware.ru