Ботнет DarkCloud прячет вредоносный EXE в изображении Тейлор Свифт

Ботнет DarkCloud прячет вредоносный EXE в изображении Тейлор Свифт

Ботнет DarkCloud прячет вредоносный EXE в изображении Тейлор Свифт

Операторы ботнета DarkCloud, ориентированного на вредоносный криптомайнинг, используют изображение известной американской поп-исполнительницы Тейлор Свифт. В этом изображении злоумышленники прячут злонамеренную составляющую.

Помимо DarkCloud , этот ботнет имеет ещё несколько имён: MyKingz, Smominru и Hexmen. Впервые кампании стоящих за ним преступников обнаружили в конце 2017 года.

Операторы ботнета заражают в основном системы Windows, устанавливая в них различные приложения для майнинга криптовалюты.

В ходе атак DarkCloud пытается внедриться в систему, используя целый спектр различных уязвимостей — от MySQL, MS-SQLfrom и Telnet до SSH и RDP. Такой подход позволил ботнету вырасти очень быстрыми темпами.

Последняя версия DarkCloud, выявленная в этом месяце специалистами компании Sophos, использует стеганографию, помогающую прятать вредоносную составляющую в легитимных файлах.

В недавних атаках операторы прятали злонамеренный EXE-файл в JPEG-изображении Тейлор Свифт.

Российские банкоматы научат работать без мобильного интернета

Глава Центробанка Эльвира Набиуллина заявила, что банкоматы и платёжные терминалы смогут работать даже при отключённом мобильном интернете. Техническое решение уже проработали Минцифры вместе с операторами связи, сейчас его тестируют.

Как пишет «РИА Новости», если в регионе временно ограничили мобильный интернет, люди всё равно должны иметь возможность снять деньги или оплатить покупку.

Потому что касса, которая внезапно превращается в тыкву из-за отсутствия связи, — это не цифровая экономика, а квест на выживание.

По словам Набиуллиной, ЦБ также обсуждает с Минцифры включение всех банков в белые списки. Это должно помочь банковским сервисам сохранять доступность даже при ограничениях связи.

Мобильный интернет в российских регионах периодически ограничивают из-за угрозы атак беспилотников, чтобы исключить возможность управления ими через сотовые сети. Но вместе с этим страдают и обычные пользователи, ибо не работают приложения, терминалы, онлайн-оплата и другие привычные сервисы.

Набиуллина подчеркнула, что банковская система уже показала способность адаптироваться к разным вызовам. Теперь адаптироваться придётся и инфраструктуре на местах — банкоматам, терминалам и всему тому, что раньше тихо зависело от связи, пока её не начали выключать.

RSS: Новости на портале Anti-Malware.ru