В Самаре создали систему, способную пресечь попытки нарушить работу рунета

В Самаре создали систему, способную пресечь попытки нарушить работу рунета

В Самаре создали систему, способную пресечь попытки нарушить работу рунета

Специалисты Самарского университета разработали систему диагностики, позволяющую контролировать качество интернет-связи и оценить влияние внешнего воздействия на работу сегментов Сети. По словам создателей NetTestBox, в мире существуют лишь два аналога — американский и европейский (RIPE Atlas).

Экспериментальный комплекс, как выяснили «Известия», работает на наборе датчиков, устанавливаемых на сетевых узлах. В современных условиях о глобальном охвате говорить не приходится, однако NetTestBox пока можно использовать для контроля связности рунета. Эксперты уверены, что в случае нужды отечественный продукт с успехом заменит RIPE Atlas — систему мониторинга интернета, которую сейчас использует Россия.

«Наша система способна отслеживать все основные параметры работы интернет-сетей, причем делать это точнее и дешевле, чем западные аналоги», — заявил Андрей Сухов, профессор кафедры суперкомпьютеров и общей информатики Самарского университета.

Оборудование NetTestBox измеряет такие параметры, как задержка передачи пакетов данных между узлами, качество передачи, уровень потери пакетов, пропускная способность каналов. Синхронизация времени на различных узлах сети осуществляется с помощью спутниковых систем глобального позиционирования.

Собираемая с датчиков информация, как пишет репортер, позволяет отслеживать несанкционированные утечки данных, а также видеть, какая часть интернет-трафика идет через иностранные каналы (в России — 20% передаваемых данных), то есть уязвима в случае переноса конфликта с соседями в киберпространство.

В настоящее время NetTestBox работает в тестовом режиме, объединяя пять устройств. В рунете сейчас числится около 1200 AS-систем; если в каждую установить по датчику, самарские разработчики гарантируют полный контроль этого сектора интернета. (Для сравнения: RIPE Atlas работает на 11 тыс. датчиков, установленных по всему миру, в том числе 400 — в России.)

macOS-троян MacSync уговаривает жертву помочь атаке

В мире macOS появилась новая вредоносная кампания, которая делает ставку не на сложные эксплойты, а на старую добрую социальную инженерию. За ней стоит вредонос MacSync, распространяющийся по модели «вредонос как услуга» — недорогого сервиса для киберпреступников, рассчитанного в том числе на не самых опытных, но очень активных злоумышленников.

MacSync маскируется под установщик облачного хранилища и распространяется через сайты, внешне почти неотличимые от легитимных порталов загрузки.

В одном из зафиксированных специалистами CloudSEK случаев пользователя сначала перекидывало со страницы, имитирующей форму входа в аккаунт Microsoft, а затем — на «официальный» сайт macOS-приложения. Никаких подозрительных файлов там не предлагали. Вместо этого посетителю показывали сообщение об ошибке и рекомендовали «продвинутый способ установки» через Terminal.

 

Дальше всё происходило по классической схеме ClickFix. Пользователя буквально уговаривали скопировать и вставить одну строку команды, якобы необходимую для завершения установки или исправления сбоя. Команда выглядела безобидно, но на деле скачивала и запускала удалённый вредоносный скрипт. Поскольку действие выполнялось добровольно, macOS не видела в этом ничего подозрительного — Gatekeeper, проверка подписи и прочите защиты просто не срабатывали.

После установки MacSync не торопится себя проявлять. Вредонос работает тихо и делает ставку на длительное присутствие в системе. Одна из его ключевых функций — подмена популярных Electron-приложений для работы с аппаратными криптокошельками, включая Ledger Live и Trezor Suite. Модифицированные версии внешне остаются легитимными, но в нужный момент начинают показывать пользователю «служебные» экраны с сообщениями о сбоях и предложением пройти восстановление.

Такой сценарий может сработать даже спустя несколько недель после заражения. Пользователя просят ввести ПИН-код и сид-фразу якобы для устранения проблемы, и в этот момент контроль над криптоактивами полностью переходит к злоумышленникам. По сути, доверенное приложение превращается в продуманный фишинговый инструмент.

Несмотря на статус «дешёвого MaaS-решения», возможности MacSync выглядят вполне серьёзно. Вредонос умеет собирать данные браузеров, информацию о криптокошельках, содержимое Keychain и файлы. Это делает его опасным не только для частных пользователей, но и для корпоративных устройств, где macOS всё чаще используется как рабочая платформа.

RSS: Новости на портале Anti-Malware.ru