Новая версия вайпера Shamoon 3 содержит строку из Корана

Новая версия вайпера Shamoon 3 содержит строку из Корана

Новая версия вайпера Shamoon 3 содержит строку из Корана

Исследователи продолжают анализировать недавние атаки вайпера (вредоносная программа, безвозвратно удаляющая всю информацию с компьютера жертвы ) Shamoon 3. В ходе изучения программы эксперты отметили связь с Ираном, но есть и более удивительный факт — код зловреда содержит строки из Корана.

За атаками Shamoon 3 следили сразу несколько антивирусных компаний. Например, в McAfee заявили, что специалисты наблюдали атаки на энергетические, правительственные, телекоммуникационные и нефтегазовые отрасли.

Symantec, в свою очередь, заявила, что видит связь этого вайпера с киберпреступной группировкой APT33 или Elfin. Shamoon также имеет отношение к другому вредоносу — Stonedrill.

Исследователи McAfee and Palo Alto Networks также поделились подробным отчетом о компонентах новой версии вредоносной программы. В частности, они обнаружили лоадер, который отвечает за распространение вайпера внутри сети.

Он использует информацию, хранящуюся в текстовых файлах, предположительно, она была собрана во время разведывательных мероприятий. Другой компонент используется злоумышленниками для удаленного запуска вайпера на скомпрометированных устройствах.

Сам зловред перезаписывает файлы жертвы случайными данными. Вредоносная программа маскируется под файлом SlHost.exe, она написана на C#. За основу авторы взяли SuperDelete, инструмент с открытым исходным кодом для Windows.

Также исследователи обнаружили строку из Корана, написанную на арабском. В самом тексте упоминается Абу Лахаб, «отец пламени».

Firebird Conf 2026 собрала более 350 специалистов по базам данных

В Москве прошла ежегодная конференция Firebird Conf 2026, посвящённая СУБД Firebird, вопросам производительности баз данных и их эксплуатации в реальных корпоративных проектах. Организатором мероприятия выступила компания РЕД СОФТ. В этом году конференция собрала более 350 участников — разработчиков, администраторов баз данных, архитекторов и технических специалистов из разных регионов России.

По словам организаторов, интерес к Firebird продолжает расти, а сама конференция уже стала одной из главных площадок для русскоязычного сообщества этой СУБД.

Основной акцент программы сделали не на теории, а на практических кейсах. Участники обсуждали оптимизацию производительности Firebird 5, использование СУБД в высоконагруженных ERP-системах, запуск Firebird в Kubernetes, разработку приложений на Flutter и автоматизацию подготовки отчётности.

 

Отдельное внимание уделили развитию РЕД Базы Данных — отечественного продукта на основе Firebird. Команда РЕД СОФТ рассказала о новых инструментах администрирования и мониторинга, а также представила РБД Монитор — специализированное решение для контроля состояния баз данных и оперативного выявления потенциальных проблем.

На конференции выступили не только разработчики платформы, но и компании, использующие Firebird в реальных проектах. Среди тем — миграция инженерных систем с InterBase на РЕД Базу Данных, применение СУБД в медицинских информационных системах и использование платформ low-code для ускорения разработки корпоративных приложений.

 

Любопытно, что среди докладчиков оказался и студент профильного направления, представивший исследование по отказоустойчивости и эксплуатации СУБД в микросервисной архитектуре. Это ещё раз показало, что сообщество Firebird объединяет как опытных архитекторов, так и начинающих специалистов.

 

Помимо докладов, участники могли пройти сертификацию Firebird Foundation и РЕД СОФТ, а также посоревноваться в экспресс-настройке СУБД на максимальную производительность.

Следующая конференция станет юбилейной — в 2027 году Firebird Conf пройдёт уже в пятый раз.

RSS: Новости на портале Anti-Malware.ru