VirusTotal исправил баг, замедляющий Threat Hunting

VirusTotal исправил баг, замедляющий Threat Hunting

VirusTotal исправил баг, замедляющий Threat Hunting

Онлайн-сервис VirusTotal, известный многим возможностью сканировать подозрительные файлы множеством антивирусных движков, сообщил об устранении бага, который замедлял поиск сложных киберугроз (Threat Hunting).

Оказалось, что баг затрагивал движок сканирования YARA, являющийся одним из компонентов сайта VirusTotal. YARA позволяет специалистам в области кибербезопасности использовать текстовые правила для поиска по огромной базе вредоносов.

Как объяснил Виктор Альварес, разработчик софта на VirusTotal и создатель движка Threat Hunting YARA, проблемы вызвал безобидный с виду паттерн.

 

По словам Альвареса, выявленный баг встречается крайне редко, потому что сам VirusTotal не сталкивался с таким уже многие годы. Больше всего баг ударил по клиентам, поскольку именно они ощутили медленную работу поиска на основе правил YARA.

Более того, сложившаяся ситуация оказала влияние на инцидент с Kaseya, которая недавно стала жертвой целевой кибератаки. К счастью, в настоящий момент все ошибки исправлены.

Подпишитесь на новости

Apple закрыла лазейку для включения 5G на iPhone в России

Apple устранила AirLift в iOS 27.2 beta 3 — уязвимость, которую энтузиасты использовали для изменения операторских настроек без полноценного джейлбрейка. Через нее на iPhone открывали переключатель 5G и другие недоступные функции связи. Теперь лазейку прикрывают.

О патче сообщил разработчик эксплойта @0xjohnny. По его словам, AirLift пока работает на iOS 27.0, 27.0.1 и первых двух бета-сборках iOS 27.2. Закрытия уязвимости ожидают и в финальной iOS 27.1, но это пока прогноз.

AirLift позволяла сторонним процессам обходить ограничения системной песочницы через AirTraffic — штатный механизм синхронизации данных между iPhone и macOS. На ее основе появилась утилита CarrierSIM для подмены операторских профилей.

С помощью инструмента пользователи открывали настройки 5G, вызовов по Wi-Fi и голосового кодека EVS. Вместо российского профиля устройство получало параметры зарубежного оператора. Однако появление переключателя или значка 5G само по себе еще не гарантирует доступ к сети: он зависит и от инфраструктуры оператора.

По словам исследователя, у пользователей, успевших применить скрипт, настроенные функции сохраняются. А вот повторить активацию на версиях с исправленной уязвимостью уже не получится.

Напомним, ранее мы сообщали, что 5G на российских iPhone всё-таки включили через уязвимость в iOS.

RSS: Новости на портале Anti-Malware.ru