Вымогатель Thanos пытается перезаписать MBR, но код даёт сбой каждый раз

Вымогатель Thanos пытается перезаписать MBR, но код даёт сбой каждый раз

Вымогатель Thanos пытается перезаписать MBR, но код даёт сбой каждый раз

Новый образец программы-вымогателя Thanos пытается перезаписать главную загрузочную запись (MBR) Windows, но каждый раз терпит неудачу. Таким образом, жертвы даже не успевают получить записку с требованием выкупа.

Новый модуль вымогателя обнаружила команда Unit 42, входящая в состав Palo Alto Networks, в процессе анализа двух крупных атак на государственные учреждения Среднего Востока.

«Перезапись MBR — гораздо более деструктивный подход для шифровальщика. В этом случае жертвам придётся потратить куда больше усилий, чтобы восстановить файлы, даже если они заплатят выкуп», — объясняют исследователи.

Однако предназначенный для перезаписи MBR код каждый раз давал сбой из-за некорректного символа в записке с требованием выкупа. В результате главная загрузочная запись оставалась нетронутой, а компьютер пользователя загружался без всяких проблем.

Несмотря на это операторы Thanos всё равно копировали текстовый файл HOW_TO_DECIPHER_FILES.txt и требовали $20 тысяч за восстановление данных.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru