Шифратор вымогателя Hive для Linux переписан на Rust

Шифратор вымогателя Hive для Linux переписан на Rust

Шифратор вымогателя Hive для Linux переписан на Rust

Эксперт Group-IB, известный в Сети как rivitna, нашел необычный образец Linux-версии вымогательской программы Hive: ее шифратор оказался написанным на Rust, а не Go, как прежде. Подобное новшество позволяет повысить быстродействие, эффективность и стабильность работы вредоносного кода.

Создатели нового шифратора Hive также усложнили задачу аналитикам, которые раньше могли извлечь из записки с требованием выкупа учетные данные для доступа к персонализированной странице в Tor и следить за ходом переговоров. Эта возможность теперь закрыта: предоставляемые жертве логин и пароль не хранятся в исполняемом коде, а передаются ему при запуске как аргумент командной строки.

 

Такой же прием использует другой освоивший Rust шифровальщик, BlackCat/ALPHV. Схожесть даже ввела в заблуждение антивирусы: по состоянию на 28 марта Hive детектируют 42 из 70 защитных решений из коллекции VirusTotal, но в некоторых случаях — с вердиктом BlackCat.

Научилась ли Windows-версия Hive так же скрывать важную информацию от пытливых глаз, на настоящий момент неизвестно. Если нет, можно ожидать, что нововведение в скором времени станет доступным и на этой платформе.

Шифровальщик Hive активен в интернете как минимум с июня прошлого года. Осенью злоумышленники портировали его на Linux и опробовали новую версию в атаке на крупного немецкого ретейлера MediaMarkt.

Android 17 начнёт тормозить и закрывать прожорливые приложения

Google расширяет в Android 17 систему индивидуальных лимитов оперативной памяти для приложений. Если программа выйдет за установленный ей бюджет, система сначала снизит её производительность, а при дальнейшем росте потребления просто завершит процесс.

Механизм дебютировал на смартфонах Pixel, но в течение ближайшего года его начнут внедрять другие производители. Ограничения появятся на устройствах с объёмом памяти от 4 до более чем 16 ГБ, сообщила Google.

На первом этапе Android принудительно переместит часть данных провинившегося приложения в zRAM — сжатую область оперативной памяти. Это позволит программе продолжить работу, но за комфорт придётся заплатить процессорным временем: данные нужно постоянно сжимать и распаковывать, поэтому интерфейс может начать дёргаться и задумываться над жизнью.

Если приложение продолжит поглощать память, система его закроет. Для пользователя это должно означать меньше ситуаций, когда одна небрежно написанная программа превращает весь смартфон в неторопливый калькулятор.

Особенно полезным механизм станет на недорогих устройствах с небольшим объёмом ОЗУ. Однако под раздачу могут попасть игры, мультимедийные редакторы и локальные ИИ-приложения, которым действительно требуется много памяти. Если разработчики не проведут оптимизацию, такие программы будут тормозить или внезапно завершаться.

Google уже добавила в Android Vitals и Firebase Crashlytics инструменты для поиска утечек памяти, отслеживания аварий и срабатываний нового ограничителя. Разработчикам предлагают заранее проверить свои приложения, пока пользователи не начали делать это вместо них единицами в магазине.

Причина ужесточения проста: смартфоны не спешат наращивать объём ОЗУ из-за подорожания памяти, а требования приложений продолжают расти.

RSS: Новости на портале Anti-Malware.ru