- Pinterest заключила с AWS самую крупную... (3998)
- Российским разработчикам игр остро не... (3147)
- В Великобритании полицейского уличили в... (4069)
- Tesla заподозрили в искажении данных о... (3244)
- Маск: годовая выручка SpaceX взлетит до $1... (4045)
- «Кто купит Xbox и Game Pass ради Gears?»:... (3977)
- Anthropic проведёт переговоры с властями США... (2705)
- Россияне массово раскупают дешёвые новинки... (3161)
- Авторитетный инсайдер подтвердил, когда... (3215)
- В Steam завирусились виртуальные прятки... (3244)
- Журналисты раскрыли подробности... (3004)
- Mimulus анонсировала услугу архивирования... (3234)
- 96 NVMe SSD с СЖО и четыре RTX Pro 6000:... (3755)
- Trouver выпустила робот-пылесос S70 Roller с... (3377)
- SK hynix ускоряет график поставки образцов... (5500)
- Из старых смартфонов можно создавать... (3364)
Обнаружена интеграция бэкдоров и социальных сетей
Дата: 2014-05-29 08:35
Компания Eset обнаружила новый вариант вредоносной программы MiniDuke. MiniDuke представляет собой бэкдор - разновидность вредоносного ПО, открывающего атакующим полный доступ к компьютеру жертвы. Его новая версия использует для этого эксплойт к уязвимости CVE-2014-1761, которой были подвержены все версии Microsoft Word 2003-2013 до выхода соответствующего обновления.
Бэкдор содержит вспомогательный модуль для работы с удаленным сервером через сервис микроблогов Twitter. Для управления вредоносным ПО его авторы используют twitter-аккаунт @FloydLSchwartz. MiniDuke обращается к нему втайне от пользователя и ищет твиты, содержащие тэг «Х)))» (в предыдущей модификации программы - «uri!»).
Обнаружив твит с нужным тэгом, MiniDuke переходит по указанной в посте ссылке и передает данные о жертве на удаленный сервер. Авторы бэкдора получают имя компьютера и домена, код страны IP-адреса, информацию о версии ОС, список установленных антивирусных продуктов, конфигурацию прокси и другие сведения.
Кроме того, бэкдор способен загружать из Сети и запускать на зараженном компьютере новые вредоносные программы.
Подробнее на iXBT
Предыдущие новости
Игровой ноутбук Asus ROG G550JK оснащён 3D-картой GeForce GTX 850M
Компания Asus пополнила свой ассортимент устройств семейства ROG. Нет, на этот раз новинка не относится к линейке Strix. Представленный аппарат - игровой ноутбук G550JK. Новинка оснащается дисплеем IPS диагональю 15,6 дюйма разрешением Full HD. В основе ноутбука могут лежать процессоры Core-i5 4200H либо Core-i7 4700HQ. Звание игрового ноутбука должна отстаивать видеокарта...
Valve отложила релиз игрового контроллера
Компания Valve откладывает релиз игрового контроллера Steam Controller с тактильной обратной связью до следующего года. Сдвижение дат выпуска объясняется желанием внести доработки в устройство, после того как были получены многочисленные...
AeroAdmin 3.0 Beta - бесплатная программа удаленного доступа для домашнего и коммерческого использования
Производитель бесплатной программы удаленного доступа к компьютеру AeroAdmin сообщает о выпуске новой версии 3.0 (beta) для Windows. Программа AeroAdmin используется для быстрого удаленного подключения к компьютерам через Интернет для оказания техподдержки и удаленного администрирования компьютеров, находящихся как в разных локальных сетях (за NAT), так и в пределах одной...
Apple покупает Beats Music и Beats Electronics за 3 млрд долларов
Компания Apple объявила о заключении соглашения о покупке известного потокового музыкального сервиса Beats Music, работающего по подписке, а также компании Beats Electronics, производителя популярных наушников Beats, акустических систем и звукового программного обеспечения. В соответствии с соглашением соучредители Beats Джимми Айовин (Jimmy Iovine) и Dr. Dre станут сотрудниками...