Новый Windows-червь вспомнил былое — распространяется через флешки

Новый Windows-червь вспомнил былое — распространяется через флешки

Новый Windows-червь вспомнил былое — распространяется через флешки

Исследователи в области кибербезопасности обнаружили новую вредоносную программу для Windows, обладающую функциональными возможностями червя. Интересно, что зловред распространяется давно забытым способом — через USB-накопители.

Специалисты Red Canary, назвавшие вредонос «Raspberry Robin», отметили в отчёте следующее:

«Червь использует установщик Windows (Windows Installer) для доступа к QNAP-доменам и загрузки вредоносной DLL».

Компании операторов вредоносной программы стартовали приблизительно в сентябре 2021 года. Именно тогда образцы Raspberry Robin стали попадаться в сетях организаций, работающих в промышленной и технологической сферах.

Вся цепочка заражения Raspberry Robin опирается на подключение заражённого USB-накопителя к компьютеру, работающему на Windows. Вредонос предстаёт в виде файла-ярлыка — .LNK, но на самом деле запускает пейлоад.

Далее червь задействует cmd.exe для чтения и выполнения вредоносного файла, после чего в ход идут explorer.exe и msiexec.exe, последний из которых используется для внешних сетевых коммуникаций.

Исследователи пока не объяснили, как и когда именно «флешка» заражается, но есть подозрение, что это происходит в офлайн-режиме, не из Сети.

Дуров связал критику Telegram с попытками усилить цензуру и контроль в ЕС

Павел Дуров снова жёстко прошёлся по ЕС, медиа и исследователям, которые критикуют Telegram. В своём канале основатель мессенджера заявил, что европейские структуры якобы пытаются оправдать усиление слежки и цензуры, а в качестве одного из поводов используют свежие претензии к платформе.

Поводом, судя по всему, стал новый доклад организации AI Forensics и последовавшие публикации в европейских СМИ.

Как писал WIRED, исследователи AI Forensics проанализировали почти 2,8 млн сообщений в 16 испанских и итальянских телеграм-сообществах и пришли к выводу, что Telegram остаётся важной инфраструктурой для распространения незаконного контента, включая изображения интимного характера, доксинг и сервисы слежки.

Именно на это Дуров и отреагировал. В своём посте он обвинил AI Forensics, которую назвал связанным с Еврокомиссией подрядчиком, а также ряд европейских медиа в том, что они продвигают удобный для властей нарратив: будто Telegram — это проблема уже потому, что в частных группах люди обсуждают контент с других соцсетей.

По сути, Дуров представил происходящее как попытку общественного давления в пользу более жёсткого регулирования платформ. Отдельно он связал эту историю с двумя болезненными для него темами — Chat Control и DSA.

Под Chat Control обычно понимают обсуждаемые в ЕС меры, которые критики считают угрозой для конфиденциальной переписки, а DSA — это европейский закон о цифровых сервисах. Весной 2026 года Европарламент действительно поддержал более ограниченный подход к сканированию сообщений, но более широкая дискуссия вокруг постоянного регулирования всё ещё продолжается.

Сам Telegram занял ожидаемо оборонительную позицию. Представитель компании заявил, что сервис ежедневно удаляет «миллионы» единиц контента с помощью собственных ИИ-инструментов, запрещает публикацию сексуализированного контента, доксинга и продвижения незаконных услуг, а также соблюдает требования законодательства ЕС.

RSS: Новости на портале Anti-Malware.ru