Троян Javali использует легитимный файл антивируса Avira в атаках

Троян Javali использует легитимный файл антивируса Avira в атаках

Троян Javali использует легитимный файл антивируса Avira в атаках

Банковский троян Javali, разрабатываемый киберпреступниками из Латинской Америки, серьёзно прибавил по части функциональности: вредоносная программа задействует компоненты легитимных антивирусных продуктов.

Javali активен с ноября 2017 года, его операторы атакуют преимущественно организации банковского и финансового сектора. Вредонос заимствует часть функций у своих собратьев по геолокации — схожими методами оперируют и другие трояны из Латинской Америки: Grandoreiro, URSA (Mispadu), Lampion, Vadokrist,  Amavaldo, Casbaneiro (Metamorpho) и Mekotio.

Киберпреступники распространяют Javali с помощью фишинговых писем, которые доставляют жертве дроппер в виде VBS-файла (также используются форматы JScript и MSI). Этот дроппер загружает из облака AWS или Google загрузчик трояна, а далее уже вступает в дело написанный на Delphi зловред.

Вредоносная DLL Javali внедрялась непосредственно в память системы, а в папке автозагрузки появлялся файл с расширением .lnk. Также для обеспечения автозапуска троян иногда создавал ключ реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run.

Согласно анализу исследователей, Javali использует легитимный файл антивируса Avira.exe, который разрабатывает одноимённая компания. Благодаря безобидному компоненту злоумышленникам удаётся загрузить в память библиотеку Avira.OE.NativeCore.dll.

Avira.OE.NativeCore.dll является вредоносной копией стандартной библиотеки антивирусного продукта Avira.

Udaff.com всё: легендарный сайт старого рунета прекратил работу

Популярный в середине 2000-х проект Udaff.com прекратил работу. Для рунета это действительно конец заметной эпохи. Udaff.com был одним из самых узнаваемых сайтов «падонковской» культуры: там публиковали рассказы без цензуры, спорили в комментариях и придумывали мемы, которые потом уходили далеко за пределы самого ресурса.

На сайте появилось прощальное сообщение:

«Эпоха Udaff.com окончена. Проект закрыт. Мы и так уже тянули дольше, чем это было нужно. Спасибо, что были с нами все эти годы».

Именно с этой средой связаны выражения вроде «превед, медвед!» и «аффтар жжот». Для многих пользователей старого рунета это был не просто сайт с текстами, а отдельная интернет-тусовка со своим языком, правилами и довольно грубым, но узнаваемым стилем.

О проблемах проекта говорили и раньше. Ещё осенью 2025 года на сайте сообщали о переезде с домена udaff.com на udaff.online, объясняя это тем, что старый домен должен был перестать быть доступен весной.

Теперь же на главной странице опубликовано финальное сообщение о закрытии проекта. Так что одна из самых шумных и спорных страниц раннего рунета, похоже, действительно закрыта.

RSS: Новости на портале Anti-Malware.ru