Загадочный вредонос Lu0bot ставит экспертов в тупик уже четвёртый месяц

Загадочный вредонос Lu0bot ставит экспертов в тупик уже четвёртый месяц

Загадочный вредонос Lu0bot ставит экспертов в тупик уже четвёртый месяц

Даже спустя четыре месяца после первого появления Lu0bot — нового семейства вредоносных программ — сообщество специалистов в области кибербезопасности до сих пор пытается выяснить, для чего этот зловред был создан, какова его основная задача.

Исследователь, действующий под онлайн-псевдонимом Fumik0_, углубился в изучение таинственного вредоноса и представил несколько выводов.

Впервые Lu0bot попался экспертам в феврале 2021 года, тогда он выступал в качестве пейлоада второй стадии в атаках GCleaner. Если кто не знает, GCleaner — разработчик сомнительного софта, который продаёт киберпреступникам доступ к компьютерам пользователей.

Lu0bot представляет собой маленький кусок кода на C/C++, он загружает и устанавливает в заражённые системы сервер Node.js, а затем использует сложный многослойный JavaScript-код, чтобы запутать исследователей и скрыть свои истинные цели.

Помимо этого, Lu0bot прибегает к помощи множества самых разных алгоритмов шифрования: XOR, AES-128-CBC, Diffie-Hellman и Blowfish. Вредонос также случайным образом переключается между UDP и TCP.

Одно специалисты выяснили точно — Lu0bot отлично собирает данные жертвы и информацию о заражённой системе. Однако такую функциональность можно встретить у многих вредоносных программ. Как отметил Fumik0_, Lu0bot может быть чем угодно — от бэкдора до трояна, открывающего удалённый доступ.

Apple закрыла более 20 дыр в iPhone перед выходом iOS 27

Apple выпустила iOS 26.6.1 и iPadOS 26.6.1 — патчи, закрывающие более 20 уязвимостей. Большая часть проблем связана с WebKit, но патчи также затронули ядро системы, Audio, ImageIO и другие компоненты. Ошибки в WebKit особенно важны, поскольку движок обрабатывает веб-контент в Safari и других браузерах на iPhone.

Уязвимости в нём могут приводить к выполнению кода, утечке данных, повреждению памяти или неожиданному завершению приложений при открытии специально подготовленной страницы.

Исправления в ImageIO касаются обработки изображений, а изменения в ядре закрывают проблемы на самом привилегированном уровне системы. Полный перечень уязвимостей и исследователей, сообщивших о них, Apple опубликовала в бюллетене iOS 26.6.1 и iPadOS 26.6.1.

Одновременно компания обновила устройства, оставшиеся на прежней ветке ОС: для них вышли iOS 18.7.10 и iPadOS 18.7.10. Пользователи macOS получили macOS Tahoe 26.6.2. Исправления также подготовлены для visionOS 26.6.1, хотя подробный бюллетень Apple на момент публикации ещё не разместила.

Обновление выходит за считаные недели до ожидаемого релиза iOS 27. Оно может стать одним из последних крупных пакетов для iOS 26, но Apple официально не объявляла его финальным.

Компания ранее заявляла, что намерена выпускать патчи чаще из-за роста рисков атак с применением ИИ. Искусственный интеллект помогает искать уязвимости быстрее.

Владельцам iPhone и iPad стоит открыть «Настройки» → «Основные» → «Обновление ПО» и установить свежую версию.

RSS: Новости на портале Anti-Malware.ru