macOS-вредонос ReaderUpdate теперь распространяется на Go, Rust, Nim

macOS-вредонос ReaderUpdate теперь распространяется на Go, Rust, Nim

macOS-вредонос ReaderUpdate теперь распространяется на Go, Rust, Nim

Специалисты предупреждают о трансформации вредоносного загрузчика ReaderUpdate, предназначенного для атак на macOS. Изначально это был скомпилированный Python-бинарник, однако теперь авторы используют Go, Rust, Nim и Crystal.

ReaderUpdate применяется операторами для установки рекламного софта Genieo (также Dolittle и MaxOfferDeal). Несмотря на смену языков разработки, функциональность вредоноса остаётся прежней, подчёркивают эксперты.

С середины 2024 года появились новые командные серверы (C2), связанные с вариантами на Crystal, Nim и Rust, а совсем недавно была обнаружена версия на Go.

Как и предыдущие образцы, новый семпл распространяется через вредоносные установщики, замаскированные под полезные утилиты, а также через сторонние сайты загрузки софта. Все варианты ReaderUpdate нацелены исключительно на устройства с архитектурой Intel x86.

Анализ Go-варианта показал, что при запуске он собирает информацию о «железе» устройства, формирует уникальный идентификатор и отправляет его на C2. Кроме того, программа может анализировать и выполнять команды, полученные от C2, что делает загрузчик потенциально опасным в случае замены полезной нагрузки на более вредоносную.

«На данный момент ReaderUpdate используется лишь для доставки рекламных программ, тем не менее архитектура позволяет легко заменить пейлоад, что делает его потенциальной платформой для формата "вредонос как услуга"», — отмечают в SentinelOne.

Компания выявила девять образцов ReaderUpdate на Go, взаимодействующих с семью различными C2-доменами. Однако этот вариант пока встречается значительно реже, чем Nim, Crystal и Rust, образцы которых насчитывают сотни экземпляров.

Жильцы вправе требовать от консьержей неразглашения данных

Первый заместитель председателя комитета Госдумы по строительству и ЖКХ Владимир Кошелев напомнил, что консьержи могут нести ответственность за разглашение информации о жильцах, вплоть до уголовной. Однако это возможно только в том случае, если требование о конфиденциальности прямо закреплено в их должностной инструкции.

Как пояснил депутат в комментарии ТАСС, жители дома могут включить такой пункт в инструкцию консьержа на общем собрании:

«Что касается беспокойства о приватности информации, которой обладает консьерж, то оно решается правилами, закрепленными в должностной инструкции, утвержденной общим собранием. В ней должен быть чётко прописан отдельный пункт о конфиденциальности — запрет на разглашение любой информации о жильцах и их гостях третьим лицам».

Если это требование будет нарушено, консьержа, как напомнил Владимир Кошелев, могут не только уволить, но и привлечь к уголовной ответственности по статье 137 УК РФ («Нарушение неприкосновенности частной жизни»).

Эта статья предусматривает штраф в размере дохода осуждённого за период до полутора лет, либо принудительные работы на срок до двух лет, либо лишение свободы на тот же срок. Если же противоправные действия были совершены с использованием служебного положения, ответственность становится строже.

Недавно по статье 137 УК РФ было передано в суд уголовное дело в отношении жительницы Алтайского края. По версии следствия, она пыталась собрать компрометирующую информацию на своего руководителя, установив диктофон в его служебном кабинете.

RSS: Новости на портале Anti-Malware.ru