Троян Javali использует легитимный файл антивируса Avira в атаках

Троян Javali использует легитимный файл антивируса Avira в атаках

Троян Javali использует легитимный файл антивируса Avira в атаках

Банковский троян Javali, разрабатываемый киберпреступниками из Латинской Америки, серьёзно прибавил по части функциональности: вредоносная программа задействует компоненты легитимных антивирусных продуктов.

Javali активен с ноября 2017 года, его операторы атакуют преимущественно организации банковского и финансового сектора. Вредонос заимствует часть функций у своих собратьев по геолокации — схожими методами оперируют и другие трояны из Латинской Америки: Grandoreiro, URSA (Mispadu), Lampion, Vadokrist,  Amavaldo, Casbaneiro (Metamorpho) и Mekotio.

Киберпреступники распространяют Javali с помощью фишинговых писем, которые доставляют жертве дроппер в виде VBS-файла (также используются форматы JScript и MSI). Этот дроппер загружает из облака AWS или Google загрузчик трояна, а далее уже вступает в дело написанный на Delphi зловред.

Вредоносная DLL Javali внедрялась непосредственно в память системы, а в папке автозагрузки появлялся файл с расширением .lnk. Также для обеспечения автозапуска троян иногда создавал ключ реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run.

Согласно анализу исследователей, Javali использует легитимный файл антивируса Avira.exe, который разрабатывает одноимённая компания. Благодаря безобидному компоненту злоумышленникам удаётся загрузить в память библиотеку Avira.OE.NativeCore.dll.

Avira.OE.NativeCore.dll является вредоносной копией стандартной библиотеки антивирусного продукта Avira.

ВКонтакте ускорила веб-версию на 25% после перехода на SPA

«ВКонтакте» провела одну из самых масштабных технических модернизаций своей веб-версии за последние годы. Соцсеть перевела основные разделы сайта на архитектуру SPA (Single Page Application), благодаря чему интерфейс стал заметно быстрее, а разработчики получили возможность выпускать обновления практически в режиме конвейера.

Под изменения попали самые популярные разделы: лента, профили пользователей, сообщества, мессенджер, друзья, клипы, фотографии и маркет.

Результат оказался вполне измеримым. По данным компании, первая отрисовка страницы ускорилась на 25%, а среднее время перехода между разделами сократилось сразу в 3,5 раза.

Если раньше при открытии нового раздела браузер фактически ждал ответа сервера и только потом показывал страницу целиком, то теперь пользователи сначала видят готовый каркас интерфейса — навигацию, меню и основные элементы, а контент подгружается уже после. Проще говоря, вместо пустого экрана появляется ощущение мгновенного отклика.

Впрочем, изменения коснулись не только пользователей. Вместе с переходом на SPA команда внедрила компонентный подход, связанный с дизайн-системой «ВКонтакте». Теперь новые интерфейсы собираются из готовых элементов — кнопок, окон, меню и других компонентов. Это упрощает разработку и помогает поддерживать единый внешний вид сервиса.

Серьёзно ускорился и процесс выпуска обновлений. Если раньше развёртывание фронтенда занимало больше времени, то теперь деплой выполняется примерно за 20 секунд. При этом веб-версия получает в среднем 6–8 релизов в сутки, а ежедневно в продакшен попадает более сотни мерж-реквестов.

По словам технического директора «ВКонтакте» Юрия Кочаряна, речь идёт не просто о смене архитектуры, а о глубокой перестройке всей веб-платформы.

Интересно, что большинство пользователей, вероятно, даже не заметили самого перехода. Миграция выполнялась постепенно и без радикальных изменений интерфейса. Пока аудитория листала ленту и переписывалась в мессенджере, разработчики фактически пересобрали значительную часть веб-версии соцсети под современный подход к разработке.

RSS: Новости на портале Anti-Malware.ru