- ИИ разгоняет AMD: серверный бизнес взлетел... (10478)
- Выручка AMD в серверном сегменте взлетела на... (7365)
- Официальный сайт Daemon Tools уже месяц... (9310)
- Официальный сайт Daemon Tools уже месяц как... (8554)
- Кибератака через DAEMON Tools поразила... (8337)
- Глава Xbox провела масштабную кадровую... (7227)
- M**a снова навязала пользователям алгоритмы:... (8376)
- Microsoft свернёт разработку ИИ-ассистента... (8674)
- Apple выплатит $250 млн компенсаций за... (9102)
- Apple согласилась выплатить $250 млн за... (6668)
- В новых версиях macOS и iOS появится выбор... (8763)
- Lattice Semiconductor купила... (8273)
- Новая статья: Обзор планшета DIGMA PRO... (10890)
- Intel расскажет о «кремниевых инновациях» и... (9325)
- В ChatGPT сменилась базовая модель — теперь... (9342)
- Сумбурный платформер Dark Scrolls от... (8076)
Обнаружена интеграция бэкдоров и социальных сетей
Дата: 2014-05-29 08:35
Компания Eset обнаружила новый вариант вредоносной программы MiniDuke. MiniDuke представляет собой бэкдор - разновидность вредоносного ПО, открывающего атакующим полный доступ к компьютеру жертвы. Его новая версия использует для этого эксплойт к уязвимости CVE-2014-1761, которой были подвержены все версии Microsoft Word 2003-2013 до выхода соответствующего обновления.
Бэкдор содержит вспомогательный модуль для работы с удаленным сервером через сервис микроблогов Twitter. Для управления вредоносным ПО его авторы используют twitter-аккаунт @FloydLSchwartz. MiniDuke обращается к нему втайне от пользователя и ищет твиты, содержащие тэг «Х)))» (в предыдущей модификации программы - «uri!»).
Обнаружив твит с нужным тэгом, MiniDuke переходит по указанной в посте ссылке и передает данные о жертве на удаленный сервер. Авторы бэкдора получают имя компьютера и домена, код страны IP-адреса, информацию о версии ОС, список установленных антивирусных продуктов, конфигурацию прокси и другие сведения.
Кроме того, бэкдор способен загружать из Сети и запускать на зараженном компьютере новые вредоносные программы.
Подробнее на iXBT
Предыдущие новости
Игровой ноутбук Asus ROG G550JK оснащён 3D-картой GeForce GTX 850M
Компания Asus пополнила свой ассортимент устройств семейства ROG. Нет, на этот раз новинка не относится к линейке Strix. Представленный аппарат - игровой ноутбук G550JK. Новинка оснащается дисплеем IPS диагональю 15,6 дюйма разрешением Full HD. В основе ноутбука могут лежать процессоры Core-i5 4200H либо Core-i7 4700HQ. Звание игрового ноутбука должна отстаивать видеокарта...
Valve отложила релиз игрового контроллера
Компания Valve откладывает релиз игрового контроллера Steam Controller с тактильной обратной связью до следующего года. Сдвижение дат выпуска объясняется желанием внести доработки в устройство, после того как были получены многочисленные...
AeroAdmin 3.0 Beta - бесплатная программа удаленного доступа для домашнего и коммерческого использования
Производитель бесплатной программы удаленного доступа к компьютеру AeroAdmin сообщает о выпуске новой версии 3.0 (beta) для Windows. Программа AeroAdmin используется для быстрого удаленного подключения к компьютерам через Интернет для оказания техподдержки и удаленного администрирования компьютеров, находящихся как в разных локальных сетях (за NAT), так и в пределах одной...
Apple покупает Beats Music и Beats Electronics за 3 млрд долларов
Компания Apple объявила о заключении соглашения о покупке известного потокового музыкального сервиса Beats Music, работающего по подписке, а также компании Beats Electronics, производителя популярных наушников Beats, акустических систем и звукового программного обеспечения. В соответствии с соглашением соучредители Beats Джимми Айовин (Jimmy Iovine) и Dr. Dre станут сотрудниками...