Похищающий данные вредонос Raccoon заразил более 100 тыс. жертв

Похищающий данные вредонос Raccoon заразил более 100 тыс. жертв

Похищающий данные вредонос Raccoon заразил более 100 тыс. жертв

Вредонос, получивший имя Raccoon, заточен под похищение конфиденциальной информации. По словам исследователей в области кибербезопасности из компании Cybereason, Raccoon уже заразил более 100 тысяч компьютеров.

Жертвы этой вредоносной программы разбросаны по всему миру. Цель Raccoon — похищать данные платёжных карт, логины и пароли от электронных ящиков, а также учётные данные криптовалютных кошельков.

Авторы зловреда предлагают его по модели malware-as-a-service (MaaS), благодаря которой Raccoon быстро приобрёл популярность в среде киберпреступников.

«Зловред Raccoon занимает место в десятке самых обсуждаемых вредоносных программ в среде киберпреступников за 2019 год», — гласит отчёт Cybereason.

«Несмотря на то, что Raccoon не является ни сложным, ни новаторским вредоносом, ему все равно удалось заразить сотни тысяч устройств по всему миру».

Специалисты считают, что популярность Raccoon служит напоминанием о том, что модель Malware-as-a-Service очень эффективна для распространения вредоносных программ. В будущем эксперты прогнозируют развитие MaaS.

Авторы Raccoon предлагают автоматизированную бекенд-панель, защищённый хостинг и поддержку 24/7 в России и Великобритании. Все это стоит $200 в месяц. Сама вредоносная программа написана на C++ русскоговорящими разработчиками, которые изначально рекламировали её на российских форумах хакерской тематики.

Telegram обновил Android-клиент и усложнил отслеживание своего трафика

Разработчики Telegram обновили Android-клиент и исправили баг, из-за которого трафик мессенджера было проще распознавать системам DPI. Новая версия получила номер 12.6.4, сам Telegram подтверждает выход свежего Android-релиза, а сообщество разработчиков связывает обновление с устранением проблемы в ClientHello.

По сути, история такая: в последних обсуждениях вокруг Telegram всё чаще говорили, что часть MTProto-трафика стала заметнее для систем анализа, а значит, и блокировать его оказалось проще.

Теперь, как утверждается, в Android-версии этот баг поправили, из-за чего соединение должно стать менее заметным для DPI, а обходы — проще и стабильнее. В публичном поле это уже подают как важный технический фикс, хотя iOS-версия с аналогичным апдейтом, по имеющейся информации, ещё только ожидается.

Отдельный интерес к обновлению подогревает публикация от сообщества разработчиков: утверждается, что официальная команда Telegram якобы несколько месяцев не закрывала проблему, пока энтузиасты не подготовили готовое решение.

4 апреля Павел Дуров заявил, что Telegram продолжит адаптироваться и будет делать свой трафик более сложным для обнаружения и блокировки, поэтому нынешнее обновление многие воспринимают как практическое продолжение этой линии, а не просто рядовой патч.

Заодно в Telegram появилась и ещё одна заметная новинка: мессенджер начал показывать специальную пометку рядом с аккаунтами, которые используют неофициальные клиенты или сторонние приложения. Смысл предупреждения простой: переписка с таким собеседником потенциально может быть менее защищённой.

RSS: Новости на портале Anti-Malware.ru