Microsoft и VirusTotal теперь будут детектировать вредоносные файлы MSI

Microsoft и VirusTotal теперь будут детектировать вредоносные файлы MSI

Microsoft и VirusTotal теперь будут детектировать вредоносные файлы MSI

Microsoft и VirusTotal объединились, чтобы вместе решить вопрос детектирования файлов MSI, которые были модифицированы путем включения вредоносных Java-архивов. Проблема в случае с этим типом файлов заключается в том, что подпись кода останется валидной даже после изменения их содержимого.

Наверняка многие знают, что авторитетные разработчики подписывают исполняемые файлы Windows PE (.exe) специальными сертификатами. В случае модификации такого файла данная подпись окажется недействительной. Некоторые антивирусные программы учитывают это, детектируя недействительные подписи исполняемых файлов.

В случае с файлами Microsoft Installer (MSI) все гораздо сложнее — злоумышленник может включить в них вредоносное содержимое, а подпись останется абсолютно нетронутой. Однако у такого способа распространения вредоносных программ есть и минус — потребуется еще одна программа, которая извлечет вредоносный код из MSI и выполнит его.

Об этом говорится в блоге VirusTotal: подписанные файлы MSI могут содержать вредоносные архивы Java JAR. Таким образом, злонамеренный код будет выполнен Java. Специалисты VirusTotal даже предоставили специальный семпл, который был найден в реальных атаках — он как раз реализовал вышеописанный метод.

Для решения проблемы специалисты Microsoft Марк Руссинович и Марк Кук обновили свой инструмент Sigcheck, который теперь сможет детектировать, были ли модифицированы файлы MSI. Новая версия Sigcheck 2.70 также будет использоваться VirusTotal при загрузке этого типа файлов для анализа.

В России впервые запустили коммерческие сети 5G

Операторы большой четвёрки запустили первые в России коммерческие сети связи пятого поколения. На начальном этапе 5G появился в 16 городах, где живут около 10 млн человек. После многолетних тестов, споров о частотах и обещаний технология наконец вышла из лаборатории.

В Москве, Санкт-Петербурге и Екатеринбурге сети развернули МТС, «Мегафон», «Билайн» и Т2.

В Новосибирске и Казани работают МТС и «Мегафон», в Самаре — «Билайн» и «Мегафон». Остальные города поделили между собой отдельные операторы: в список вошли Волгоград, Великий Новгород, Краснодар, Красноярск, Нижний Новгород, Пермь, Тверь, Уфа, Челябинск и Ярославль.

В ближайшее время подключиться смогут владельцы совместимых Android-устройств. С iPhone всё сложнее: доступ смартфонов Apple зависит от решения самой корпорации.

На первом этапе операторы задействуют частоты, ранее выделенные под LTE. Правительство ожидает, что это увеличит пропускную способность сетей на 20-25%. Дополнительно компании бесплатно и в равных долях получили полосы в диапазоне 4,63-4,99 ГГц.

До конца 2026 года власти прорабатывают запуск 5G ещё в 50 городах. Параллельно операторам предстоит осваивать новый диапазон и переходить на российское оборудование. Заявленная цель — довести долю отечественных базовых станций пятого поколения до 100%.

Новый стандарт нужен не только для более быстрой загрузки роликов. Его планируют использовать в промышленности, беспилотном транспорте, робототехнике, телемедицине, системах умного города и интернете вещей.

За шесть лет мобильный трафик в России вырос более чем втрое, поэтому дополнительная ёмкость особенно нужна мегаполисам. Правда, наличие города в списке ещё не означает сплошного покрытия на каждой улице: сети будут расширять поэтапно.

RSS: Новости на портале Anti-Malware.ru