Windows 10 теперь предупреждает о небезопасных Wi-Fi-соединениях

Windows 10 теперь предупреждает о небезопасных Wi-Fi-соединениях

Майское обновление Windows 10 v1903 отметилось одной интересной функцией безопасности. Начиная с этой версии, система будет уведомлять вас при подключении к сети Wi-Fi, использующей WEP или TKIP.

WEP (Wired Equivalent Privacy, алгоритм для обеспечения безопасности сетей Wi-Fi) и TKIP (Temporal Key Integrity Protocol, протокол целостности временного ключа) являются протоколами аутентификации, используемыми для защиты и шифрования Wi-Fi-соединений.

Оба протокола были признаны небезопасными много лет назад. Сейчас принято полагать, что Wi-Fi-соединения, использующие WEP или TKIP небезопасны — их можно расшифровать относительно легко.

В опубликованном Microsoft документе сказано, что после обновления до версии Windows 10 v1903 операционная система будет выводить предупреждения в панели уведомлений о небезопасном соединении Wi-Fi, использующем WEP или TKIP.

В зависимости от ситуации Microsoft рекомендует:

  1. Отключиться от небезопасной сети и использовать более защищенную альтернативу.
  2. Обновить настройки домашнего (или рабочего) маршрутизатора, чтобы Wi-Fi-соединения использовали более современный и защищенный протокол — например, WPA3.
Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вредонос BHUNT охотится за криптокошельками и использует подпись CCleaner

Эксперты рассказали о новом модульном вредоносе BHUNT, который крадёт связанные с криптокошельками данные. Имена пользователей, пароли и фразы для защиты аккаунта — всё это интересует операторов зловреда. Особенно эксперты отмечают умение BHUNT оставаться незамеченным.

Новую вредоносную программу проанализировали специалисты Bitdefender, по словам которых BHUNT очень тщательно упакован и зашифрован при помощи Themida и VMProtect. Это затрудняет обратный инжиниринг и изучение семпла зловреда.

Исполняемый файл BHUNT имеет цифровую подпись, украденную у Piriform, разработчика популярного софта для очистки системы — CCleaner. Тем не менее подпись всё равно остаётся невалидной, поскольку злоумышленники скопировали её со стороннего исполняемого файла.

 

Как отметили в Bitdefender, BHUNT доставляется в систему жертву с помощью загрузок KMSpico (популярная утилита для нелегальной активации Windows), после чего внедряется в процесс explorer.exe. Главный компонент вредоноса — mscrlib.exe — используется для извлечения модулей на заражённой машине.

Каждый такой модуль разработан под конкретную задачу: кража криптовалютных кошельков, кража паролей и т. п. Всего исследователи насчитали пять составляющих:

  • blackjack — крадёт содержимое криптокошельков, шифрует его base-64 и загружает на командный сервер (C2).
  • chaos_crew — загружает пейлоады.
  • golden7 — крадёт пароли из буфера обмена и загружает их на C2.
  • Sweet_Bonanza — крадёт информацию из браузеров Chrome, IE, Firefox, Opera и Safari.
  • mrpropper — заметает следы.
Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru