Новый мощный инфостилер Prynt Stealer можно купить за $100 в месяц

Новый мощный инфостилер Prynt Stealer можно купить за $100 в месяц

Новый мощный инфостилер Prynt Stealer можно купить за $100 в месяц

Специалисты наткнулись на ещё одну вредоносную программу, пополнившую ряды опасных инфостилеров. Получивший имя Prynt Stealer зловред предоставляет операторам богатые функциональные возможности, включая кейлоггер и мониторинг буфера обмена.

Prynt Stealer способен атаковать целый спектр популярных браузеров, мессенджеров и игровых приложений. Также вредонос прекрасно справляется с компрометацией финансовой информации.

Авторы Prynt Stealer дают в распоряжение своё детище по подписке: 100 долларов на месяц, 200 долларов на квартал, $700 на год. Также можно приобрести пожизненную лицензию за 900 долларов.

Более того, покупателям предоставляют отдельный билдер вредоносных программ, с помощью которого они могут создавать кастомные зловреды, способные обойти детектирование на устройстве жертвы.

 

Аналитики компании Cyble изучили новую киберугрозу, отметив, что при разработке Prynt Stealer приоритет авторов отдавался скрытности программы. Например, об этом может свидетельствовать обфускация бинарника и зашифрованные Rijndael строки.

Также все командные серверы (C2) злоумышленников зашифрованы с помощью AES256, а директория AppData, которая используется для временного хранения украденных данных, скрыта вместе с подпапками.

Проникнув на устройство жертвы, инфостилер начинает сканировать все диски, пытаясь найти там документы, файлы БД, исходные коды и образы, размер которых не превышает 5 Кбайт. После этого вредонос принимается за автозаполнение, учётные данные, банковские карты, историю поиска и cookies, сохранённые в браузерах.

Далее Prynt Stealer проходится по мессенджерам вроде Discord, Pidgin и Telegram, а также пытается вытащить токены Discord. Файлы сохранений в видеоиграх и сведения аккаунтов геймеров в системах Ubisoft Uplay, Steam и Minecraft — всё это тоже интересует зловреда. Инфостилер также способен похищать информацию из FileZilla, OpenVPN, NordVPN и ProtonVPN.

Квантовый прорыв Microsoft поставили под вопрос из-за ошибок в Python-коде

Квантовая программа Microsoft получила новую порцию неприятной критики не из-за сверхсложного оборудования, а из-за куда более банальной вещи — кода на Python. В журнале Nature вышла критика исследования Microsoft по топологическим кубитам на основе майорановских мод.

Именно на эту технологию компания делает большую ставку, рассчитывая создать коммерческий квантовый суперкомпьютер уже к 2029 году.

Авторы критики утверждают, что в программной обработке экспериментальных данных были ошибки. По их версии, скрипты некорректно работали с массивами данных и фактически отбрасывали шумные или противоречивые измерения, оставляя только те результаты, которые подтверждали наличие так называемого топологического зазора.

Если говорить проще: исследователи считают, что заявленный квантовый прорыв мог быть не результатом физического эксперимента, а следствием неудачной обработки данных.

Microsoft с этим категорически не согласна. В корпорации заявили, что речь идёт максимум о незначительной аномалии в скриптах, которая не меняет сути эксперимента. Технический руководитель Microsoft Quantum Hardware Четан Наяк напомнил, что DARPA после независимой оценки перевела Microsoft в финальную фазу своей квантовой инициативы.

Ситуация болезненна ещё и потому, что у квантового подразделения Microsoft уже была похожая история. В 2021 году компания отозвала знаковую научную работу 2018 года о майорановских частицах после того, как независимые физики нашли проблемы с обработкой данных.

Теперь скандал вспыхнул снова на фоне недавней презентации процессора Majorana 2 и ускорения планов Microsoft: компания перенесла ожидание коммерческого квантового суперкомпьютера с 2035 на 2029 год.

Пока Microsoft уверяет, что всё под контролем. Но если критики правы, ошибка в нескольких строках кода может оказаться куда серьёзнее, чем сбой в лабораторном оборудовании.

RSS: Новости на портале Anti-Malware.ru