Microsoft перестанет поддерживать Windows 10 1909 11 мая 2021 года

Microsoft перестанет поддерживать Windows 10 1909 11 мая 2021 года

Microsoft перестанет поддерживать Windows 10 1909 11 мая 2021 года

Microsoft напомнила пользователям о прекращении поддержки Windows 10 версии 1909 (крупное обновление от ноября 2019 года). Согласно планам корпорации, этот релиз ОС станет неактуальным уже в мае 2021 года.

Таким образом, Microsoft спустя три месяца перестанет предоставлять техническую поддержку, а также откажется от выпуска патчей и фиксов для Windows 10 1909. Техногигант рекомендует всем, кто использует старую версию системы, как можно скорее обновить её до актуальной — это убережёт от кибератак.

«11 мая 2021 года срок Home, Pro, Pro Education, Pro версии Windows 10 1909, а также всех выпусков Windows Server 1909 подойдёт к концу. Те пользователи, которые обратятся в техподдержку после 11 мая, будут перенаправлены на обновление операционной системы», — пишет корпорация из Редмонда.

Релизы Education и Enterprise будут поддерживать ещё год, однако 11 мая 2022 года подойдёт к концу и их срок. Также в мае Microsoft прекратит поддержку двух других версий — 1803 и 1809, поскольку ранее корпорация отложила этот вопрос из-за острого вопроса пандемии COVID-19.

Напомним, что несколько дней назад Microsoft выпустила срочное обновление безопасности, устраняющее в Windows 10 проблему BSOD при подключении к Wi-Fi. Злоумышленник, который сможет воспользоваться этим багом, вызовет отказ в обслуживании и «положит» систему жертвы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионы атакуют ВС Белоруссии, используя бэкдор, работающий через Tor

Исследователи из Cyble обнаружили необычный Windows-бэкдор, раздаваемый под видом уведомления о переподготовке белорусских военнослужащих для нужд недавно созданных войск беспилотных авиационных комплексов.

Целью атак с применением зловреда, открывающего SSH-доступ через Tor, по всей видимости, является шпионаж.

Анализ показал, что распространяемый злоумышленниками документ «ТЛГ на убытие на переподготовку.pdf» на самом деле является архивным файлом, содержащим LNK с тем же русскоязычным именем и скрытую папку FOUND.000.

Ее содержимым оказался вложенный persistentHandlerHashingEncodingScalable.zip, который с помощью PowerShell-команд, встроенных в LNK, распаковывается в специально созданную папку %appdata%\logicpro.

При запуске вредонос вначале проверяет систему на наличие песочниц и автоматизированных средств анализа. При обнаружении враждебной среды дальнейшее исполнение откатывается; при благоприятном стечении обстоятельств жертве отображается маскировочный PDF-документ, а остальные действия выполняются в фоне.

 

Чтобы обеспечить себе постоянное присутствие, зловред с помощью командлета Register-ScheduledTask создает запланированные задания — на свой запуск при первом же входе жертвы в систему, а потом ежедневно в 10:21 AM UTC (13:21 по Москве).

Когда он активен, на порту 20321оживает служба SSH стараниями githubdesktop.exe, подписанного Microsoft (Windows-версия OpenSSH); удаленный доступ при этом возможен лишь по ключу RSA (публичный вшит в код зловреда). Дополнительно запускается SFTP с кастомными настройками для вывода данных.

Параллельно создается скрытый сервис Tor и организуется проброс портов для ряда Windows-служб с тем, чтобы обеспечить оператору анонимный доступ к различным системным ресурсам (в том числе по RDP и SMB).

Подключение к Tor реализовано через транспортный протокол obfs4, использующий шифрование. Подобный трюк позволяет скрыть вредоносный трафик, выдав его за обычную сетевую активность.

 

Найденный образец, по словам аналитиков, несколько похож на инструменты, используемые APT-группы Sandworm. Попыток загрузки дополнительного пейлоада или постэксплуатации тестирование не выявило.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru