- Беспилотный тягач Navio проехал по России... (8973)
- ИИ-агент спроектировал полноценный процессор... (9738)
- ИИ-агент спроектировал полноценный процессор... (10139)
- DJI представила дроны для начинающих Lito 1... (8746)
- Половину программного кода Google уже пишет... (10131)
- Xiaomi, Oppo, Vivo и Honor объединились для... (12592)
- Британские антимонопольщики дали ход... (9920)
- Bolt Graphics завершила проектирование... (9672)
- Nvidia до сих пор не поставила ни единого... (12347)
- Популярность Galaxy S26 не спасёт мобильное... (11788)
- IonQ выпустила «квантовых котиков» в мир —... (10259)
- Gartner: нефтяной кризис не затормозит... (9142)
- «На 100 % ещё ничего не утверждено»: Owlcat... (11050)
- Война США и Ирана ударила по рынку чипов —... (11181)
- Иран обвинил США в выводе из строя... (9630)
- Anthropic: у нас нет «рубильника» от... (11687)
Обнаружена интеграция бэкдоров и социальных сетей
Дата: 2014-05-29 08:35
Компания Eset обнаружила новый вариант вредоносной программы MiniDuke. MiniDuke представляет собой бэкдор - разновидность вредоносного ПО, открывающего атакующим полный доступ к компьютеру жертвы. Его новая версия использует для этого эксплойт к уязвимости CVE-2014-1761, которой были подвержены все версии Microsoft Word 2003-2013 до выхода соответствующего обновления.
Бэкдор содержит вспомогательный модуль для работы с удаленным сервером через сервис микроблогов Twitter. Для управления вредоносным ПО его авторы используют twitter-аккаунт @FloydLSchwartz. MiniDuke обращается к нему втайне от пользователя и ищет твиты, содержащие тэг «Х)))» (в предыдущей модификации программы - «uri!»).
Обнаружив твит с нужным тэгом, MiniDuke переходит по указанной в посте ссылке и передает данные о жертве на удаленный сервер. Авторы бэкдора получают имя компьютера и домена, код страны IP-адреса, информацию о версии ОС, список установленных антивирусных продуктов, конфигурацию прокси и другие сведения.
Кроме того, бэкдор способен загружать из Сети и запускать на зараженном компьютере новые вредоносные программы.
Подробнее на iXBT
Предыдущие новости
Игровой ноутбук Asus ROG G550JK оснащён 3D-картой GeForce GTX 850M
Компания Asus пополнила свой ассортимент устройств семейства ROG. Нет, на этот раз новинка не относится к линейке Strix. Представленный аппарат - игровой ноутбук G550JK. Новинка оснащается дисплеем IPS диагональю 15,6 дюйма разрешением Full HD. В основе ноутбука могут лежать процессоры Core-i5 4200H либо Core-i7 4700HQ. Звание игрового ноутбука должна отстаивать видеокарта...
Valve отложила релиз игрового контроллера
Компания Valve откладывает релиз игрового контроллера Steam Controller с тактильной обратной связью до следующего года. Сдвижение дат выпуска объясняется желанием внести доработки в устройство, после того как были получены многочисленные...
AeroAdmin 3.0 Beta - бесплатная программа удаленного доступа для домашнего и коммерческого использования
Производитель бесплатной программы удаленного доступа к компьютеру AeroAdmin сообщает о выпуске новой версии 3.0 (beta) для Windows. Программа AeroAdmin используется для быстрого удаленного подключения к компьютерам через Интернет для оказания техподдержки и удаленного администрирования компьютеров, находящихся как в разных локальных сетях (за NAT), так и в пределах одной...
Apple покупает Beats Music и Beats Electronics за 3 млрд долларов
Компания Apple объявила о заключении соглашения о покупке известного потокового музыкального сервиса Beats Music, работающего по подписке, а также компании Beats Electronics, производителя популярных наушников Beats, акустических систем и звукового программного обеспечения. В соответствии с соглашением соучредители Beats Джимми Айовин (Jimmy Iovine) и Dr. Dre станут сотрудниками...