Киберполиция Украины задержала хакера, заразившего юзеров по всему миру

Киберполиция Украины задержала хакера, заразившего юзеров по всему миру

Украинские киберполицейские вычислили злоумышленника, который стоит за вредоносной программой DarkComet, заразившей более двух тысяч компьютеров по всему миру. Оказалось, что киберпреступник живет в Львовской области.

Вредонос поразил жителей более чем 50 стран по всему миру. Украинский преступник модифицировал троян специально под свои цели, в итоге программа позволяла получить полный доступ к атакуемым устройствам.

С помощью своего зловреда злоумышленник мог скачивать произвольные файлы на зараженный компьютер, а также модифицировать автозагрузку и реестр системы. Помимо этого, программа обладала и шпионскими возможностями — позволяла делать скриншоты, записывать звук с микрофона и видео c подключенных или встроенных камер.

По сути, DarkComet представляла собой целый злонамеренный комплекс. Например, в программу был встроен келоггер, монитор буфера обмена и даже набор утилит для работы с сетью.

Правоохранители обыскали жилище украинского киберпреступника, в ходе обыска изъяли стационарный компьютер, ноутбук. На жестком диске одного из устройств, принадлежащих хакеру, были найдены доказательства его причастности к вредоносной деятельности — скриншоты зараженных компьютеров.

«Киберполицейским удалось вычислить 42-летнего жителя Львовской области, который распространял модифицированную троянскую программу», — пишет сайт Национальной полиции.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Firefox задействует Windows-службу BITS для фоновой загрузки патчей

В ближайшем будущем браузер Firefox будет использовать компонент операционной системы Windows, известный как BITS (Background Intelligent Transfer Service), для загрузки обновлений в фоновом режиме. Это первый шаг компании Mozilla на пути к независимому агенту обновлений, который будет загружать и устанавливать новые версии, даже если браузер закрыт.

В текущей реализации проверка вышедших обновлений происходит при запуске браузера. Если программа обнаружит наличие новой версии, она либо уведомит пользователя о ее доступности, либо скачает и установит ее автоматически.

Тем не менее разработчики Mozilla решили улучшить этот процесс за счет создания отдельного независимого приложения под названием «Update Agent». Этот агент будет запускаться в фоновом режиме и проверять наличие обновлений (даже если сам браузер в данный момент закрыт).

Есть мнение, что новый подход также минимизирует риски эксплуатации какой-либо уязвимости в популярном интернет-обозревателе — патчи будут доставляться практически сразу после их выхода, то есть окно, во время которого пользователь уязвим, станет значительно меньше.

Работать это будет следующим образом: Firefox создаст задачу в Планировщике Windows, которая будет запускать «Update Agent» через равные промежутки времени. Некоторым пользователям, вероятно, не понравится присутствие еще одной программы в фоне, однако здесь это разумная цена за безопасность, на наш взгляд.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru