• Активация поддержки NVMe в Windows 11 ускоряет работу SSD

    Microsoft добавила нативную поддержку NVMe в Windows Server 2025 и впервые за долгие годы система перестаёт «переводить» команды NVMe в устаревший SCSI-протокол и начинает работать с накопителями напрямую. Официально функция предназначена только для серверной ОС, но энтузиасты сумели активировать её и в обычной Windows 11.
    Читать дальше
  • Учёные в 10 000 раз уменьшили самого маленького робота с «мозгами» (3 фото + видео)

    Учёные из университетов Пенсильвании и Мичигана создали самого маленького в мире программируемого робота размерами 0,2 × 0,3 × 0,05 мм. Платформа способна «думать, чувствовать и действовать» — она обладает всеми возможностями для автономного исследования среды как самостоятельно, так и в составе роя. Ожидается, что такие роботы соверша...
    Читать дальше
  • Шестикамерные ИИ-очки помогают незрячим перемещаться (видео)

    Стартап .Lumen разработал носимый гаджет для людей с нарушениями зрения, который помогает им самостоятельно ориентироваться в городе и на улице. Проект направлен на повышение мобильности незрячих людей.
    Читать дальше
  • Компьютер-флешку Azulle Access Arm с ОС Linux оценили в $120

    Компания Azulle выпустила ультракомпактный мини-ПК, внешне напоминающий ТВ-приставку в формате HDMI-стика. Новинка под названием Access Arm подключается напрямую к ТВ или монитору через HDMI и, несмотря на скромные габариты, обеспечивает функциональность на уровне куда более крупных компьютеров.
    Читать дальше
  • Аналитики спрогнозировали рост цен на ПК и смартфоны из-за дефицита памяти

    Цены на компьютеры и смартфоны могут заметно вырасти в ближайшие месяцы. Усиливающийся дефицит компонентов, в частности памяти, заставляет производителей пересматривать стоимость гаджетов, что напрямую отразится на потребителях.
    Читать дальше

Новый Mac-троянец использует фотографии русской фотомодели

13 марта 2012 | Просмотров: 15 945 | Новости IT

Антивирусная компания «Доктор Веб» сообщила о выявлении новой схемы распространения угроз для персональных компьютеров и устройств, работающих под управлением операционной системы Mac OS X. Авторами данного механизма являются создатели троянца Trojan.Muxler (OSX/Revir). Для приманки пользователей злоумышленники используют фотографии популярной русской фотомодели Ирины Шейк.

Угроза скрывается в ZIP-архивах, содержащих различные фотографии, в частности, снимки известной фотомодели Ирины Шейк. Образцы этих архивов были загружены на сайт virustotal.com под именами Pictures and the Ariticle of Renzin Dorjee.zip и FHM Feb Cover Girl Irina Shayk H-Res Pics.zip. Специалисты в настоящий момент не обладают полной информацией о схеме распространения таких архивов, но предполагают, что это явление не носит массовый характер.

При распаковке содержимого архива помимо фотографий на диск сохраняется приложение, значок которого в окне Finder практически не отличается от эскизов других графических изображений. Злоумышленники рассчитывают на невнимательность пользователя: не отличив уменьшенный эскиз фотографии от значка программы, он может случайно запустить это приложение на выполнение.

Данный исполняемый файл имеет имя FileAgent и представляет собой троянскую программу Trojan.Muxler.3. Троянец расшифровывает и запускает модуль бэкдора, детектируемый антивирусным ПО Dr.Web как BackDoor.Muxler.3 (OSX/Imuler). Этот модуль копируется в файл с именем .mdworker, расположенный в папке /tmp/. После запуска Trojan.Muxler.3 демонстрирует пользователю увеличенную копию фотографии и удаляет себя.

Бэкдор позволяет выполнять различные команды скачивания и запуска файлов, а также создания скриншотов Рабочего стола Mac OS X. Кроме того, Trojan.Muxler.3 загружает из Интернета и сохраняет в папку /tmp/ вспомогательный файл CurlUpload, который детектируется антивирусным ПО Dr.Web как Trojan.Muxler.2 и служит для закачки различных файлов с инфицированной машины на удаленный сервер злоумышленников.

Источник: cybersecurity

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.