Human Screenome будет фиксировать все, что вы делаете на смартфоне

Human Screenome будет фиксировать все, что вы делаете на смартфоне

Три специалиста из Стэнфордского университета работают над новым проектом, получившим название Human Screenome Project. По словам экспертов, их разработка выведет слежку за пользователями смартфонов на новый уровень.

Human Screenome Project, как можно понять из названия, постоянно снимает скриншоты, чтобы создать некий план или карту того, как человек использует свой смартфон.

Исследователи хотят собрать и проанализировать как можно больший объём данных, чтобы оценить влияние современных телефонов на нашу жизнь. Главная цель — углублённое изучение времени, проводимого за смартфоном, выделение наиболее часто используемых приложений и тому подобное.

По замыслу учёных, это поможет понять, насколько социум психологически зависит от смартфонов, а в лучшем случае — выработать контрмеры, которые помогут людям успешнее справляться с зависимостью от современных девайсов.

Работать Human Screenome Project будет следующим образом: каждый раз, когда пользователь активирует смартфон, программа в фоне начнёт снимать скриншоты каждые пять секунд — и так до конца сессии. После этого специалисты проанализируют полученные снимки экрана и смогут создать общую картину современной цифровой жизни.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер XFiles штурмует Windows через эксплойт Follina

Исследователи из Cyberint обнаружили, что схема доставки зловреда XFiles изменилась. Цепочка заражения теперь включает эксплойт CVE-2022-30190 — к уязвимости в Microsoft Support Diagnostic Tool (MSDT), получившей известность как Follina.

Уязвимость нулевого дня CVE-2022-30190, позволяющая удаленно выполнить любую команду PowerShell с помощью вредоносного документа Microsoft Office, была выявлена в конце прошлого месяца. Патч вышел две недели назад в составе плановых обновлений для Windows.

Файлы, используемые для доставки XFiles через эксплойт, вероятнее всего попадают на машины вместе со спам-письмами. Анализ показал, что в подобный документ вставлен объект OLE, указывающий на HTML-файл на внешнем ресурсе. Последний содержит JavaScript, выполняющий эксплойт Follina. Затем следует вызов строки кода с PowerShell-командами, которые обеспечивают зловреду постоянное присутствие в системе и запуск на исполнение.

Следующий модуль, ChimLacUpdate.exe, содержит вшитый шелл-код и ключ AES для расшифровки полезной нагрузки. Исполнение в данном случае происходит в памяти того же запущенного процесса через вызов API.

По завершении заражения вредонос приступает к выполнению основных задач. Они типичны для инфостилера — кража куки, паролей и истории браузера, сбор данных о криптокошельках, снимки экрана, поиск учеток Telegram и Discord. Добытая информация сохраняется локально, а затем выводится через Telegram.

 

В Cyberint исправно отслеживают операции XFiles Reborn и заметили, что кибергруппа разрослась за счет активного рекрутинга; появились также новые проекты. Так, к ОПГ примкнул автор Whisper Project — инфостилера, быстро набиравшего популярность в криминальных кругах; в итоге этот проект пришлось свернуть. Из новых, запущенных в рамках XFiles Reborn, внимания заслуживает Punisher Miner, который позиционируется как очень скрытный добытчик криптовалюты. Его продают за 500 рублей — столько же стоит месячная аренда инфостилера XFiles.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru