Новая версия банковского трояна TrickBot отключает Защитник Windows

Новая версия банковского трояна TrickBot отключает Защитник Windows

Новая версия банковского трояна TrickBot отключает Защитник Windows

Разработчики знаменитого банковского трояна TrickBot постоянно совершенствуют свою программу. В этот раз киберпреступники «натравили» TrickBot на Защитника Windows (Windows Defender). Многие пользователи полагаются именно на Windows Defender, поскольку это встроенный в Windows 10 антивирус.

После запуска этой версии TrickBot троян выполняет следующие шаги:

  1. Отключает, а затем удаляет службу WinDefend.
  2. Завершает процессы MsMpEng.exe, MSASCuiL.exe и MSASCui.exe.
  3. Добавляет политику Windows DisableAntiSpyware и активирует ее для отключения Защитника Windows и других программ.
  4. Отключает уведомления безопасности в Windows.
  5. Отключает защиту в режиме реального времени.

Этим банковский троян не ограничился. По словам экспертов MalwareHunterTeam, которые провели обратный инжиниринг TrickBot, вредонос использует целых 12 дополнительных методов для отключения Windows Defender и Microsoft Defender APT.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google представил VaultGemma — LLM с дифференциальной приватностью

В семействе больших языковых моделей (БЯМ, LLM) с открытым кодом, разработанных в Google, прибавление. Новинка VaultGemma не запоминает конфиденциальные данные при обучении, что предотвращает их слив пользователям.

ИИ-модель, построенная на базе Gemma 2 и работающая по 1 млрд параметров, прошла предварительный тренинг с применением метода дифференциальной приватности (differential privacy) — он добавляет в процесс обучения эталонный шум для ограничения возможности запоминания.

К сожалению, такой подход снижает не только риск утечки конфиденциальных данных, но также точность и быстродействие LLM. Чтобы найти оптимальный баланс между приватностью, практичностью и затратами на вычисления, в Google провели специальное исследование.

Бенчмаркинг показал, что по производительности VaultGemma сравнима с моделями той же величины, но без гарантий конфиденциальности.

 

Подробная информация о новом opensource-проекте, способном ускорить создание приватных и безопасных ИИ-систем для медучреждений, финансовых институтов и госсектора, выложена на Hugging Face и Kaggle.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru