Новый вариант банковского трояна Dridex избегает детекта антивирусов

Новый вариант банковского трояна Dridex избегает детекта антивирусов

Новый вариант банковского трояна Dridex избегает детекта антивирусов

Новый вариант банковского трояна Dridex обзавелся возможностью избегать детектирования традиционными антивирусными продуктами. Этот вид вредоносной программы специализируется на краже учетных данных интернет-банкинга.

Впервые исследователи обнаружили троян Dridex в 2014 году. При этом авторы вредоноса крайне активны, они постоянно совершенствуют, модифицируют и оснащают свою разработку новыми функциями.

Последние версии этой вредоносной программы были зафиксированы исследователем в области кибербезопасности Брэдом Дунканом. Эти версии трояна отличались использованием метода белого списка приложений.

А в четверг специалисты компании eSentire, специализирующейся на кибербезопасности, заявили, что Dridex получил еще одно крупное обновление. Когда эксперты загрузили новый вариант трояна на VirusTotal, его распознали как вредоносную программу лишь 6 из 60 антивирусов.

В eSentire сичтают, что авторы Dridex все еще совершенствуют свой троян. Это значит, что скоро сообщество безопасников и простые пользователи могут столкнуться с новыми вариантами вредоноса.

Linux начал отказываться от поддержки Байкал-Т1

В ядре Linux 7.1 приняли изменения, которые ведут к удалению поддержки контроллеров AHCI SATA и PCIe, связанных с «Байкал-Т1». Речь идёт о важных интерфейсах: первый нужен для подключения накопителей вроде HDD и SSD, второй — для высокоскоростных устройств, включая сетевые карты и другие компоненты.

Процесс идёт не первый день. Ещё в Linux 7.0 из ядра уже убрали часть драйверов, связанных с «Байкал-Т1», а теперь очередь дошла и до других компонентов.

Разработчики объясняют это просто: сопровождение платформы слабое, часть интеграции так и не была доведена до конца, а некоторые драйверы годами оставались в подвешенном состоянии.

На этом история может не закончиться. В сообществе также обсуждают возможность удаления и других драйверов, связанных с архитектурой «Байкал-Т1», в том числе компонентов для таймеров, памяти, аппаратного мониторинга и загрузочной логики.

Таким образом, речь идёт уже не о точечной чистке, а о постепенном сворачивании поддержки платформы в апстримном Linux. Это вывод по описанию текущих изменений и обсуждений вокруг них.

При этом когда-то всё выглядело куда оптимистичнее: поддержка Baikal-T1 была добавлена в основную ветку Linux ещё начиная с версии 5.8. Но дальше начались проблемы не только технические, но и организационные.

В 2023 году в сообществе Linux уже возникали споры вокруг патчей, связанных с Baikal Electronics, а позднее тема санкционных ограничений всплывала и в более широком контексте участия российских разработчиков в развитии ядра.

RSS: Новости на портале Anti-Malware.ru