Таинственный вредонос стоит за утечкой 26 млн паролей пользователей

Таинственный вредонос стоит за утечкой 26 млн паролей пользователей

Таинственный вредонос стоит за утечкой 26 млн паролей пользователей

Исследователи обнаружили ещё одну огромную базу данных, содержащую скомпрометированные логины и пароли, файлы cookies, данные автозаполнения из браузеров и даже платёжную информацию. Самое интересное, что все утёкшие сведения выкрала некая вредоносная программа, которую пока не смогли идентифицировать.

Общий размер слитой БД составил 1,2 ТБ, в ней содержатся 26 миллионов учётных данных, 1,1 млн уникальных адресов электронной почты, более 2 миллиардов cookies и 6,6 млн других файлов. Об утечке сообщили исследователи из NordLocker.

Анализ базы данных показал, что в отдельных случаях пользователи хранили пароли в виде простого текста в файлах, созданных приложением «Блокнот». Помимо этого, в базе специалисты насчитали более миллиона изображений и более 650 тыс. документов в формате Word и PDF.

Вредоносная программа, перехватившая все эти данные, ещё умудрялась снимать скриншоты и делать фотографии с помощью встроенной веб-камеры (если такая была у пользователя). Также видно, что часть информации попала в БД из мессенджеров, почтовых клиентов, файлообменников и т. п. Исследователи пришли к выводу, что данные извлекли в период между 2018 и 2020 годами, а жертвами стали более трёх миллионов пользователей.

Команда NordLocker считает, что за утечкой стоит некий кастомный вредонос, который, скорее всего, продаётся на площадках дарквеба. Тем не менее специалисты пока не смогли вычислить конкретное семейство или даже получить зацепку на тему таинственного зловреда.

Microsoft опровергла слухи о переписывании Windows 11 на Rust с ИИ

Microsoft пришлось срочно успокаивать интернет: Windows 11 никто не собирается переписывать на Rust с помощью ИИ — по крайней мере, в обозримом будущем. Поводом для волнений стал пост в LinkedIn от Галена Ханта, одного из ведущих инженеров Microsoft.

В изначальной версии он написал, что его цель — «устранить каждую строчку C и C++ в Microsoft к 2030 году», а сделать это планируется с помощью сочетания ИИ и алгоритмов. В качестве ориентира он обозначил почти фантастическую формулу: «один инженер, один месяц, один миллион строк кода».

Учитывая, что Windows на уровне API и ядра во многом написана на C, а многие компоненты — на C++, заявление выглядело как намёк на масштабную перестройку всей платформы. Тем более что в посте активно использовалось слово «our», что многие восприняли как позицию компании, а не личную инициативу исследовательской команды.

Реакция не заставила себя ждать — от восторга до откровенного шока. В итоге Microsoft пришлось официально вмешаться. В комментарии для Windows Latest компания заявила, что не планирует переписывать Windows 11 с использованием ИИ или переводить её на Rust. Это же подтвердил Фрэнк Шоу, руководитель коммуникаций Microsoft.

Сам Хант тоже отредактировал свой пост и отдельно пояснил, что его слова поняли слишком широко. Как отметил разработчик, речь идёт не о Windows и не о смене стратегии компании, а о исследовательском проекте. Команда Ханта разрабатывает технологии, которые в теории упростят миграцию крупных кодовых баз с одного языка на другой. Rust при этом не является «конечной точкой», а лишь одним из возможных направлений.

При этом формула «1 инженер, 1 месяц, 1 миллион строк кода» в обновлённой версии поста всё же осталась. Именно она, как и жёсткая формулировка про «устранение C и C++ к 2030 году», и создала ощущение, что речь идёт о чём-то гораздо большем, чем просто исследование.

В итоге ситуация получилась показательной: одно слишком смелое заявление от человека с громкой должностью — и интернет уже переписывает Windows 11 в голове. А Microsoft снова напоминает, что между исследовательским экспериментом и реальными продуктами дистанция всё-таки огромная.

RSS: Новости на портале Anti-Malware.ru