Малыш Chihuahua Stealer знаком с творчеством рэпера из Воронежа

Малыш Chihuahua Stealer знаком с творчеством рэпера из Воронежа

Малыш Chihuahua Stealer знаком с творчеством рэпера из Воронежа

Объявившийся в прошлом месяце облегченный Windows-стилер распространяется через вредоносные документы Google Drive, при открытии которых запускается обфусцированный скрипт PowerShell — загрузчик.

Проведенный в G DATA анализ показал, что новобранец Chihuahua создан на основе .NET, имеет модульную архитектуру и умело уклоняется от обнаружения.

Цепочку заражения запускает небольшой лаунчер, выполняющий Base64-строку с помощью командлета PowerShell. Это позволяет обойти политики запуска скриптов и незаметно внедрить runtime-логику в закодированную полезную нагрузку.

После декодирования скрипт второй ступени преобразует тяжелый обфусцированный пейлоад — удаляет кастомные разделители и заменяет шестнадцатеричные символы ASCII, динамически воссоздавая сценарий третьей ступени. Подобный трюк призван воспрепятствовать детектированию средствами статического анализа и песочницы.

Деобфусцированный скрипт создает запланированное задание на ежеминутный запуск проверки папки «Недавние места» на наличие маркеров инфицирования (файлов .normaldaki). При положительном результате происходит соединение с C2 для получения дальнейших инструкций.

На последней стадии заражения на машину жертвы скачиваются NET-сборка и финальный пейлоад — Chihuahua Stealer (VirusTotal52/72 на 14 мая), который расшифровывается и грузится в память для выполнения.

 

Примечательно, что при запуске вредонос вначале печатает в консоли текст песни из репертуара Джона Гарика — классический образец российского трэпа в транслите. Как оказалось, за это отвечает функция DedMaxim().

 

После столь необычной прелюдии инфостилер приступает к выполнению основных задач:

  • дактилоскопирует зараженную машину (использует WMI для получения имени компьютера и серийного номера диска);
  • крадет данные из браузеров и расширений-криптокошельков, которые находит по списку известных ID;
  • пакует собранную информацию в ZIP-файл с расширением .chihuahua, шифруя его по AES-GCM с помощью Windows CNG API;
  • отправляет добычу на свой сервер по HTTPS.

Завершив работу, зловред тщательно стирает следы своей деятельности — используя стандартные команды, удаляет созданные запланированное задание, временные файлы и консольный вывод.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

GPT-5 стал более чутким: модель учится поддерживать в трудные моменты

Компания OpenAI выпустила обновление для модели GPT-5 Instant, сделав её заметно более внимательной к эмоциональному состоянию пользователей. Теперь ИИ способен распознавать признаки стресса или переживаний и реагировать на них более деликатно, поддерживая юзеров.

Как сообщает BleepingComputer, обновлённая версия модели создавалась при участии специалистов в области психического здоровья.

Цель обновления — сделать GPT-5 не просто умным собеседником, но и тем, кто может вовремя предложить помощь и направить на ресурсы поддержки, если это необходимо.

В OpenAI поясняют, что модель теперь точнее распознаёт признаки эмоционального дистресса — например, тревогу, подавленность или отчаяние — и отвечает языком, который помогает человеку почувствовать опору. При этом GPT-5 может мягко предложить обратиться к кризисным службам, если ситуация выглядит серьёзной.

Ранее пользователи жаловались, что GPT-5 кажется слишком «сухим» и «прагматичным» по сравнению с предыдущей моделью GPT-4o, которая воспринималась более человечной и сочувствующей. Теперь OpenAI обещает, что новая версия станет балансом между поддержкой и рациональностью.

Если пользователь выберет GPT-5 Auto или другой вариант без рассуждений, ChatGPT автоматически перенаправит разговор в GPT-5 Instant, чтобы быстрее предоставить полезный и чуткий ответ. При этом система продолжит сообщать, какая модель активна в данный момент — прозрачность сохранится.

Обновление GPT-5 Instant уже начало постепенно распространяться среди пользователей ChatGPT. По задумке OpenAI, этот апдейт сделает общение с ИИ не только информативным, но и по-настоящему человечным.

Ранее мы писали, что OpenAI вводит проверку возраста в ChatGPT для защиты подростков. В компании вспомнили трагический случай: весной подросток несколько часов обсуждал с чат-ботом тему суицида, а затем покончил с собой. Семья подала в суд, и OpenAI решила усилить меры безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru