Vovalex — вероятно, первый шифровальщик, написанный на языке D

Vovalex — вероятно, первый шифровальщик, написанный на языке D

Vovalex — вероятно, первый шифровальщик, написанный на языке D

Новое семейство программ-вымогателей, получившее имя Vovalex, распространятся через пиратский софт, замаскированный под популярные утилиты для Windows — например, CCleaner. Есть у этого шифровальщика особенность, отличающаяся его от остальных вредоносов подобного класса.

Что касается функциональности и принципа действия, Vovalex ничем не отличается от других вымогателей: он шифрует файлы жертвы, после чего оставляет ей записку с требованием выкупа.

Однако исследователь Виталий Кремец, обнаруживший новый шифровальщик, выявил интересную особенность. По словам специалиста, Vovalex может быть первой программой-вымогателем, написанной на языке программирования D.

Согласно описанию на официальном сайте, создатели D (или Dlang) вдохновлялись C++. Тем не менее известно, что D также заимствует ряд компонентов из других языков.

Как правило, киберпреступники не используют Dlang, однако в этом случае, как предположил Виталий Кремец, атакующие, скорее всего, пытаются обойти детектирование антивирусными программами.

Первой на Vovalex наткнулась команда MalwareHunterTeam, выложившая образец вредоноса на VirusTotal. Ребята из BleepingComputer проанализировали семпл и пришли к выводу, что шифровальщик распространяется в виде нелегальной копии утилиты CCleaner для систем Windows.

В процессе запуска Vovalex открывает легитимную копию установщика CCleaner и помещает свою копию с произвольным именем файла в директорию %Temp%.

 

После этого вредоносная программа начинает шифровать файлы на компьютере жертвы, добавляя к ним расширение .vovalex. Последним шагом на рабочий стол копируется записка с требованиями — README.VOVALEX.txt. Злоумышленники просят 0,5 XMR (криптовалюта Monero) за дешифратор. В долларах эта сумма равняется приблизительно $69,54.

Подпишитесь на новости

Claude разрешили прекращать разговор с особо настойчивыми грубиянами

Разряжать злость на Claude бесконечно больше не получится. Anthropic обновила правила использования моделей и отдельно запретила систематическое, бессмысленное жестокое обращение с ними. Основной ответ на такое поведение — прекращение диалога.

Новая редакция правил Anthropic вступит в силу 12 ноября. При этом речь идёт о крайних случаях: когда пользователь неоднократно и без видимой цели издевается над моделью.

Обычная критика, недовольство ответом, несогласие, мрачные творческие сюжеты и исследования под этот запрет не подпадают. Требование хвалить нейросеть за каждую галлюцинацию компания не вводила. Будут ли пользователей отдельно блокировать именно за грубость, Anthropic не уточнила.

Корпорация также расширила ограничения на разработку оружия, включая управляющее ПО и вооружение беспилотников, а также уточнила запреты на слежку без согласия людей.

В правилах отдельно перечислены обманные кампании: фальшивые аккаунты, сокрытие заказчика публикаций и искусственное продвижение сообщений. Для выборов запрещены дезинформация о голосовании, подмена кандидатов и попытки обманом снизить явку.

Если модель подключена к оборудованию, способному причинить травмы, должен быть предусмотрен надзор квалифицированного оператора и возможность остановить его работу.

RSS: Новости на портале Anti-Malware.ru