Эксперт создал бэкдор, вдохновившись разработанными АНБ США вредоносами

Эксперт создал бэкдор, вдохновившись разработанными АНБ США вредоносами

Эксперт создал бэкдор, вдохновившись разработанными АНБ США вредоносами

Специалист в области безопасности Шон Диллон, работающий в RiskSence, разработал PoC-бэкдор, на создание которого его вдохновили инструменты АНБ США, слитые в Сеть весной 2017 года. Бэкдор получил имя SMBdoor.

Диллон разработал SMBdoor в форме драйвера ядра Windows. После установки в системе вредонос использует недокументированные API в процессе srvnet.sys, так ему удается зарегистрироваться в качестве обработчика SMB-соединений.

SMBdoor получился крайне незаметным бэкдором, так как он не привязан ни к одному локальному сокету, открытому порту, а также не имеет связи с хуками (hooks) в существующих функциях.

Именно такой подход позволяет вредоносной программе оставаться незамеченной для различных антивирусных систем.

За основу Диллон взял разработанные АНБ США инструменты, которые известны под именами DoublePulsar и DarkPulsar. Напомним, что киберпреступная группировка The Shadow Brokers слила их в 2017 году.

Сам эксперт заявил, что SMBdoor был разработан исключительно в учебных целях, киберпреступники не смогут использовать его в реальных атаках, так как Диллон предусмотрительно лишил бэкдор вредоносной составляющей.

Таким образом, разработка может представлять интерес для исследователей в области кибербезопасности. Ознакомиться с бэкдором можно на GitHub.

Сбои мобильного интернета добрались до общественных туалетов в Москве

Из-за ограничений мобильного интернета в центре Москвы возникли проблемы с оплатой общественных туалетов. В некоторых случаях не помогает даже наличный расчёт. В результате пользование такими туалетами для горожан и туристов превратилось в настоящую задачу со звёздочкой. По имеющимся данным, проблема затрагивает около 30 точек, расположенных ближе всего к Кремлю.

О ситуации пишет издание «Подъём». Как пояснили журналистам в компании ОРК, которая управляет этими общественными туалетами в Москве, сбои возможны даже при оплате наличными.

Дело в том, что связь с управляющими серверами в любом случае идёт через мобильный интернет. В периоды наиболее жёстких ограничений, которые возникают спорадически, такое соединение полностью пропадает.

«Мы сейчас с нашими подрядчиками, которые занимаются оплатой, договариваемся, чтобы нас внесли в „белый список“, сейчас идёт процесс согласования, мы этот вопрос решаем. Для нас это тоже большая проблема. Такое случается, но мы в процессе решения. Оплата проходит с перебоями: иногда да, иногда нет, и это от нас не зависит. Если бы мы могли это исправить, мы бы исправили», — прокомментировали ситуацию в ОРК.

Отключения мобильного интернета в Москве начались 5 марта. Сначала они затронули юг города, а затем сместились в центральную часть. По оценкам, ущерб бизнесу составляет около 1 млрд рублей в сутки.

RSS: Новости на портале Anti-Malware.ru