На GitHub нашли зловред под видом бесплатного VPN и тулов для Minecraft

На GitHub нашли зловред под видом бесплатного VPN и тулов для Minecraft

На GitHub нашли зловред под видом бесплатного VPN и тулов для Minecraft

На GitHub снова распространяется зловред: на этот раз он маскируется под бесплатные утилиты вроде VPN для компьютера или Minecraft Skin Changer. В отчёте компании CYFIRMA говорится, что злоумышленники используют интерес к популярному софту, чтобы распространять Lumma Stealer — вредонос, который крадёт личные данные.

Цепочка заражения начинается с аккаунта github[.]com/SAMAIOEC, где были выложены «инструменты» с названиями вроде free-vpn-for-pc и minecraft-skin. Всё по классике: ZIP-архивы с паролем, подробные инструкции, чтобы вызвать доверие и обойти защиту браузеров.

Главная цель — заставить пользователя запустить файл Launch.exe. После этого начинается трёхступенчатая атака:

  1. Шифровка и обфускация: внутри Launch.exe зашита DLL в Base64, спрятанная за 1177 символами псевдофранцузского текста. Расшифровка идёт через самописную функцию SinCosMath().
  2. Засылка DLL и маскировка: зловред кладётся в AppData как msvcp110.dqq, потом переименовывается в msvcp110.dll и прячется через системные API Windows.
  3. Запуск и внедрение: DLL грузится через LoadLibrary() и запускает вредонос через GetGameData(), затем внедряется в легитимные процессы вроде MSBuild.exe и aspnet_regiis.exe.

Всё это делается, чтобы внедрить Lumma Stealer максимально незаметно. Зловред умеет:

  • Определять, не запущен ли он в отладке (через IsDebuggerPresent()),
  • Маскироваться при помощи бессмысленных строк и запутанных циклов,
  • Коммуницировать с доменом explorationmsn[.]store, связанным с другими активностями Lumma Stealer.

Кто за этим стоит — неизвестно. CYFIRMA не нашла ни контактных данных, ни каких-либо других зацепок, позволяющих выйти на атакующего.

 

Итог простой, но тревожный: даже такие авторитетные платформы становятся каналом распространения вредоносов. Достаточно взять популярный поисковый запрос, выдать себя за полезный тул — и пользователь сам всё скачает и запустит.

CYFIRMA подчёркивает: мониторинг открытых репозиториев и проактивный анализ угроз сегодня важны как никогда. Бесплатный софт — это здорово, но доверяй и проверяй.

Власти передумали запрещать иностранные нейросети в России

Идея быстро пересадить всю страну на отечественный ИИ отправляется на доработку. Из финальной версии законопроекта об искусственном интеллекте исчезли самые жёсткие ограничения, которые еще весной вызвали бурные споры у бизнеса и ИТ-отрасли.

Как выяснили «Известия», власти отказались от планов запрещать использование зарубежных нейросетей в России.

Более того, уже внедрённые иностранные ИИ-решения в критически важных сферах сферах — от госуправления до объектов КИИ — смогут работать как минимум до 2032 года. Правда, при одном условии: данные должны храниться и обрабатываться на территории России.

Ещё одна важная новость: частный бизнес никто не собирается заставлять переходить исключительно на российские большие языковые модели. Компании смогут сами выбирать, какие технологии использовать. Об этом заявил вице-премьер Дмитрий Григоренко.

Из законопроекта также исчезли положения, которые позволяли бы государству запрещать отдельные зарубежные нейросети. Не осталось и требования обучать российские ИИ-модели исключительно на отечественных данных. Смягчили даже вопрос маркировки контента: теперь разработчики должны лишь предоставить возможность помечать материалы, созданные с помощью ИИ, а не делать это в обязательном порядке.

По сути, документ стал заметно либеральнее. Теперь он касается только больших фундаментальных моделей, а небольшие нейросети и решения в области компьютерного зрения под его регулирование практически не попадают.

Эксперты считают такой разворот вполне логичным. Российский рынок уже давно использует зарубежные открытые модели вроде Qwen, DeepSeek и Llama как основу для собственных продуктов. Жёсткий запрет мог бы буквально остановить работу множества сервисов и затормозить внедрение ИИ в стране.

В отрасли признают: отечественные разработки активно развиваются, но полностью заменить лучшие зарубежные решения пока не могут. Поэтому переходный период до 2032 года выглядит скорее попыткой выиграть время для российских разработчиков, чем подготовкой к масштабному запрету.

RSS: Новости на портале Anti-Malware.ru