Код эксплойта для открытой уязвимости в Windows опубликовали на GitHub

Код эксплойта для открытой уязвимости в Windows опубликовали на GitHub

Код эксплойта для открытой уязвимости в Windows опубликовали на GitHub

Исследователь в области кибербезопасности под псевдонимом Chompie1337 разместил на GitHub код эксплойта, с помощью которого можно использовать непропатченную уязвимость в Windows. В результате открывается возможность для червеподобной атаки.

Успешно задействовав открытую брешь, злоумышленник может распространять вредоносную программу от компьютера к компьютеру без взаимодействия с пользователем.

Проблемы безопасности такого рода считаются крайне опасными, поскольку способны запустить цепочку атак, за счёт которых можно быстро распространить вредоносную программу на сотни тысяч, миллионы и даже десятки миллионов уязвимых компьютеров.

Такие зловреды-гиганты, как WannaCry и NotPetya действовали именно таким образом. Этот подход обеспечил им колоссальные цифры поражённых компьютеров по всему миру.

Код эксплойта для новой червеобразной дыры в Windows, получившей имя SMBGhost, на днях появился на GitHub, его загрузил пользователь площадки под ником Chompie1337. Изучившие PoC-код специалисты предупреждают, что эксплойт на данном этапе ненадёжный — часто выдаёт ошибки, а иногда доводит систему до BSOD.

Тем не менее, если энтузиасты доведут код до ума, можно ожидать всплеск атак, в ходе которых злоумышленники будут пытаться скомпрометировать компьютеры пользователей. В апреле, к слову, исследователи из Ricerca Security показали первый эксплойт для бреши SMBGhost в Windows 10.

Минфин предложил ограничить внесение наличных через банкоматы

Министерство финансов предложило ввести лимит на внесение наличных через терминалы и банкоматы: не более 1 млн рублей в месяц на одного человека. Соответствующие поправки в закон «О банках и банковской деятельности» уже направлены на согласование в Банк России и Росфинмониторинг.

О готовящихся изменениях сообщил источник «Интерфакса». Сейчас каких-либо ограничений на такие операции не существует.

В пояснительной записке к законопроекту отмечается, что через внесение крупных сумм наличных в банковскую систему могут попадать средства с неустановленным происхождением. Новые меры, по замыслу авторов инициативы, должны снизить этот риск.

Кроме того, Минфин предлагает запретить регистрацию наличных расчетов между физическими и юридическими лицами, если сумма одной сделки превышает 5 млн рублей или если совокупный объем таких операций за месяц достигает 50 млн рублей. Ограничения планируется распространить в том числе и на сделки с недвижимостью.

Реализация этих изменений потребует серьезной доработки банковских систем и бизнес-процессов. Поэтому в случае принятия закон вступит в силу лишь через 180 дней после завершения всех процедур в Федеральном Собрании и подписания документа президентом.

«Интерфакс» связывает появление инициативы с призывами усилить контроль за оборотом наличных, которые озвучил президент Владимир Путин на заседании Совета по стратегическому развитию и национальным проектам в декабре 2025 года. Тогда же вице-премьер Александр Новак говорил о подготовке плана по «обелению» экономики, предусматривающего, в частности, рост доли безналичных расчетов.

Ранее, с 1 сентября 2025 года, Банк России уже предоставил банкам право ограничивать выдачу наличных при возникновении сомнений в характере операций. Перечень признаков таких операций был расширен с 1 января.

RSS: Новости на портале Anti-Malware.ru