Avira Free Antivirus крадёт пароли пользователей из основных браузеров

Avira Free Antivirus крадёт пароли пользователей из основных браузеров

Avira Free Antivirus крадёт пароли пользователей из основных браузеров

Константин Николенко (@Veliant), сотрудник компании «Доктор Веб», на площадке «Хабр» рассказал о сомнительных функциях бесплатного антивирусного продукта от компании Avira (Avira Free Antivirus). По словам исследователя, один из компонентов бесплатной версии собирает учётные данные пользователей.

Первым делом Николенко обращает наше внимание на компонент с именем «Avira.PWM.NativeMessaging.exe», скомпилированный для платформы .NET и при этом ничем не обфусцированный.

Изучив часть программы, специалист отметил функцию считывания при помощи «Read», проверки формата и передачи команды в другую функцию — «ProcessMessage». Последняя проверяет полученную команду на соответствие «fetchChromePasswords» и «fetchCredentials».

После этого, как объясняет Николенко «начинается самое интересное»: вызывается функция «RetrieveBrowserCredentials», которая сама по себе уже вызывает подозрения хотя бы из-за своего имени — «извлечь учётные данные из браузера».

На деле оказалось, что «RetrieveBrowserCredentials» собирает все учётные данные пользователя, сохранённые в браузерах Chrome, Opera, Firefox и Edge. После этого данные возвращаются в виде JSON-объекта.

Николенко утверждает, что направил все необходимые сведения представителям Avira 7 апреля 2020 года. Пока от антивирусного вендора не удалось получить комментарии относительно проблемы, которая, кстати, получила собственный идентификатор — CVE-2020-12680.

Один ЦОД на три региона: в России задумали 40 крупных вычислительных хабов

Российскую инфраструктуру хранения и обработки данных хотят вывести за пределы Москвы и распределить между регионами. Участники рынка обсуждают создание 30-40 крупных межрегиональных ЦОД, каждый из которых сможет обслуживать сразу несколько субъектов страны.

Первые проекты, по данным «Ведомостей», планируют проработать для Урала, Поволжья и Ленинградской области.

Идея проста: вместо отдельного дорогостоящего дата-центра в каждом регионе построить один мощный вычислительный хаб на два-три субъекта. Так можно эффективнее использовать серверные и сетевые ресурсы, а заодно не искать для каждого объекта собственную энергетическую розетку размером с электростанцию.

В Минцифры подтвердили, что обсуждают с регионами и бизнесом различные варианты развития инфраструктуры ЦОД. Конкретных параметров, сроков и источников финансирования проекта пока нет.

Эксперты считают, что межрегиональные кластеры должны быть нейтральными и не зависеть от одного оператора. Для их запуска придётся синхронизировать интересы заказчиков, владельцев инфраструктуры и местных властей. Кроме электричества потребуется надёжная магистральная сеть.

Особый спрос на региональные ЦОД могут обеспечить проекты искусственного интеллекта, которым нужны крупные вычислительные мощности. Сейчас российский рынок дата-центров сильно сосредоточен в Москве, где свободной электроэнергии для новых объектов становится всё меньше.

Предполагается, что одним из участников проекта может стать РТК-ЦОД из группы «Ростелеком», однако официально оператор проекта пока не назван. Яндекс, «Сбер», VK и МТС инициативу не прокомментировали.

С середины августа в России также действует классификация ЦОД по классам A, B, C и D. Высший класс A примерно соответствует Tier IV и предполагает продолжение работы даже при отказе одного из основных инженерных компонентов.

RSS: Новости на портале Anti-Malware.ru