Загадочный вредонос Lu0bot ставит экспертов в тупик уже четвёртый месяц

Загадочный вредонос Lu0bot ставит экспертов в тупик уже четвёртый месяц

Загадочный вредонос Lu0bot ставит экспертов в тупик уже четвёртый месяц

Даже спустя четыре месяца после первого появления Lu0bot — нового семейства вредоносных программ — сообщество специалистов в области кибербезопасности до сих пор пытается выяснить, для чего этот зловред был создан, какова его основная задача.

Исследователь, действующий под онлайн-псевдонимом Fumik0_, углубился в изучение таинственного вредоноса и представил несколько выводов.

Впервые Lu0bot попался экспертам в феврале 2021 года, тогда он выступал в качестве пейлоада второй стадии в атаках GCleaner. Если кто не знает, GCleaner — разработчик сомнительного софта, который продаёт киберпреступникам доступ к компьютерам пользователей.

Lu0bot представляет собой маленький кусок кода на C/C++, он загружает и устанавливает в заражённые системы сервер Node.js, а затем использует сложный многослойный JavaScript-код, чтобы запутать исследователей и скрыть свои истинные цели.

Помимо этого, Lu0bot прибегает к помощи множества самых разных алгоритмов шифрования: XOR, AES-128-CBC, Diffie-Hellman и Blowfish. Вредонос также случайным образом переключается между UDP и TCP.

Одно специалисты выяснили точно — Lu0bot отлично собирает данные жертвы и информацию о заражённой системе. Однако такую функциональность можно встретить у многих вредоносных программ. Как отметил Fumik0_, Lu0bot может быть чем угодно — от бэкдора до трояна, открывающего удалённый доступ.

Перегрев и быстрый разряд смартфона: как понять, что за вами следят

Житель Петербурга несколько месяцев ездил по городу с GPS-трекером под задним бампером и даже не подозревал, что его маршруты отслеживают. По версии следствия, слежку организовала бывшая жена мужчины, а помогал ей частный детектив. В комплекте шла и прослушка разговоров в салоне.

Мотивы старые как мир: ревность и месть, только теперь с технологиями. Наблюдение, как пишет «ФОНТАНКА.ру», продолжалось с июля по сентябрь 2025 года.

Следствие считает, что женщина также рассылала третьим лицам фотографии бывшего мужа с различных встреч и публиковала снимки с комментариями в сторис мессенджеров. Уголовное дело о нарушении неприкосновенности частной жизни уже направили в суд.

Эксперты предупреждают: самостоятельно обнаружить современный GPS-трекер под машиной крайне сложно. Небольшие устройства могут месяцами работать автономно и прятаться под бампером, в колёсной арке или на днище. Часто их замечают случайно, например во время ремонта, мойки или техобслуживания. Автономный диктофон с активацией по голосу тоже ничем себя не выдаёт.

Со смартфоном и компьютером у слежки бывает больше симптомов: аккумулятор внезапно разряжается, устройство греется без нагрузки, трафик резко растёт, появляются неизвестные приложения или подключения к аккаунтам, а микрофон и камера включаются сами.

Но один перегретый телефон ещё не означает, что за владельцем пришли шпионы: причиной могут быть обычный сбой или прожорливая программа.

Для защиты эксперты советуют не передавать разблокированный смартфон посторонним, устанавливать приложения только из официальных магазинов, обновлять ПО, включать двухфакторную аутентификацию и проверять устройства антивирусом. Если подозрения касаются автомобиля, потребуется профессиональный осмотр.

За незаконный сбор сведений о частной жизни, прослушивание переговоров, взлом аккаунтов и применение специальной техники для негласного получения информации может грозить уголовная ответственность.

RSS: Новости на портале Anti-Malware.ru