В арсенал самоходки Zerobot добавили эксплойты для Apache

В арсенал самоходки Zerobot добавили эксплойты для Apache

В арсенал самоходки Zerobot добавили эксплойты для Apache

Недавно объявившийся Go-зловред получил апгрейд. Анализ версии 1.1 вредоноса, проведенный в Microsoft, выявил семь новых эксплойт-модулей. Расширился также набор DDoS-функций — за счет добавления поддержки новых техник.

Построенный на сетевых и IoT-устройствах ботнет, которому в Fortinet присвоили кодовое имя Zerobot, объявился в интернете в середине прошлого месяца. Лежащий в его основе зловред примечателен тем, что умеет самостоятельно распространяться по сети через брутфорс и с помощью эксплойтов.

За время наблюдений код вредоноса, по данным Microsoft, несколько раз обновлялся. Так, из арсенала ботов исчезло несколько эксплойтов к давно известным уязвимостям: CVE-2018-12613 в веб-приложении phpMyAdmin, CVE-2016-20017 в маршрутизаторах D-Link DSL-2750B, CVE-2018-10561 в GPON-роутерах Dasan.

Кроме оставшихся, в Zerobot 1.1 обнаружены модули для эксплуатации следующих уязвимостей:

Вирусописатели также расширили DDoS-функциональность ботов — добавили поддержку семи новых техник, в частности, флуд-атак ICMP, SYN, SYN-ACK, Xmas и UDP с возможностью кастомизации полезной нагрузки пакетов.

Исследователи также смогли убедиться, что для внедрения Zerobot в сети ботоводы используют уязвимости, не включенные в арсенал самого зловреда, такие как CVE-2022-30023 (возможность инъекции команд в роутерах Tenda GPON AC1200).

Один из доменов, ассоциируемых с данным ботнетом, недавно был захвачен ФБР в рамках новой совместной операции правоохранительных органов, нацеленной на истребление теневых DDoS-сервисов.

Поле Чудес 2 из 1993 года вернулось: ИИ восстановил код за пару часов

ИИ воскресил легендарную игру «Поле Чудес 2» из 1993 года, исходников не было вообще. Разработчик Денис Ширяев рассказал, что с помощью ИИ Claude Fable 5 смог восстановить и перенести в браузер культовую DOS-игру «Поле Чудес 2», вышедшую ещё в 1993 году.

Главная интрига в том, что оригинальные исходники проекта были утеряны много лет назад. Фактически от игры остался только исполняемый файл.

Вместо ручной декомпиляции и многомесячной реконструкции Ширяев решил проверить возможности ИИ и скормил Claude Fable 5 бинарник старой игры.

По словам разработчика, нейросеть проанализировала машинный код, восстановила игровую логику, извлекла графические ресурсы и переписала проект на TypeScript. Весь процесс занял около двух часов, а расходы на API составили примерно 100 долларов.

 

В итоге появилась полноценная браузерная версия «Поля Чудес 2». В ней сохранены заставка, ввод имени игрока, турнир из восьми этапов, знаменитое колесо с секторами, мини-игра со шкатулками и даже внутриигровой магазин призов.

Более того, автор отдельно восстановил оригинальный генератор случайных чисел, благодаря чему некоторые игровые сценарии могут совпадать с DOS-версией почти один в один.

Сам Ширяев называет Fable и Mythos лазером для разработки ПО. По его словам, современные ИИ-системы уже способны выполнять задачи, которые ещё недавно потребовали бы серьёзной команды реверс-инженеров и десятков часов ручной работы.

Проект опубликован на GitHub под лицензией MIT. Исходный код доступен всем желающим, а поиграть в восстановленную версию можно прямо в браузере.

RSS: Новости на портале Anti-Malware.ru