• UGREEN выпустила в России зарядку Nexode Air на 65 Вт, магнитный аккумулятор MagFlow на 10 000 мА·ч и пауэрбанк Nexode Pro на 200 Вт и 25 000 мАч

    Бренд UGREEN представил ряд новинок, включая зарядное устройство UGREEN Nexode Air 65 Вт, магнитный внешний аккумулятор UGREEN MagFlow 10 000 мА·ч 15 Вт и пауэрбанк UGREEN Nexode Pro 200 Вт 25 000 мА·ч. На все устройства в официальных магазинах бренда предоставляется 2-летняя гарантия, что подтверждает их высокую надежность.
    Читать дальше
  • Китайский маглев разогнался до 800 км/ч всего за 5,3 секунды

    Китайские инженеры поставили новый мировой рекорд на экспериментальной магнитолевитационной установке. Испытательный аппарат смог за несколько секунд разогнаться до скорости, сопоставимой с крейсерской скоростью некоторых пассажирских самолётов.
    Читать дальше
  • Intel продлила срок годности процессоров Core 13-го и 14-го поколения

    На фоне продолжающегося подорожания чипов память DDR4 всё чаще становится выбором пользователей при сборке новых ПК. Руководство Intel в курсе происходящего: компания заявила, что продолжит выпускать совместимые с такими модулями процессоры до тех пор, пока ситуация на рынке не стабилизируется.
    Читать дальше
  • Коллекции CD- и DVD-дисков поразила странная эпидемия — они начали рассыпаться без видимых причин

    Владельцы старых оптических дисков столкнулись с необычным видом деградации носителей, сообщают коллеги с популярного сайта Tom’s Hardware: некоторые CD спустя годы хранения начали самопроизвольно покрываться глубокими трещинами или буквально раскалываться на части. Это происходит вдобавок к общей беде древних оптических носителей — окисл...
    Читать дальше
  • Geely привезла в Россию новый гибридный кроссовер EM-R (3 фото)

    Компания Geely официально запустила на российском рынке продажи новой модификации своего кроссовера EX5 — EM-R. Модель построена на базе архитектуры GEA и представляет собой гибридный автомобиль с увеличенным запасом хода.
    Читать дальше

Flashfake - новый ботнет из компьютеров Mac

10 апреля 2012 | Просмотров: 15 408 | Apple / Новости IT

На прошлой неделе компания «Доктор Веб» сообщила об обнаружении ботнета Flashback (Flashfake), состоящего из машин с операционной системой Mac OS X. По данным компании, в состав ботнета входит более полумиллиона зараженных компьютеров Mac. Сегодня "Лаборатория Касперского" откликнулись на это сообщение анализом новейшего варианта бота — Trojan-Downloader.OSX.Flashfake.ab. Бот распространяется через зараженные вебсайты в виде Java-апплета, выдаваемого за обновление для Adobe Flash Player. Java-апплет запускает на выполнение загрузчик первого уровня, который загружает и устанавливает основной компонент троянской программы. Основной компонент представляет собой троянец-загрузчик, который постоянно соединяется с одним из командных (C&C) серверов и ожидает команд на загрузку и выполнение новых компонентов. Бот находит свои C&C серверы по доменным именам, которые генерируются с помощью двух алгоритмов. Первый алгоритм основан на текущей дате, второй использует несколько переменных, которые хранятся в теле бота в зашифрованном виде. Шифрование основано на алгоритме RC4 и использует UUID (уникальный идентификатор компьютера) в качестве ключа.

"Мы провели обратный инжиниринг первого алгоритма генерации доменов и на основе даты исследования — 06.04.2012 — сгенерировали и зарегистрировали доменное имя krymbrjasnof.com. После регистрации домена мы получили возможность вести журнал обращений от ботов. Поскольку каждый запрос от бота содержит его уникальный аппаратный идентификационный номер (UUID), мы смогли рассчитать число активных ботов. В соответствии с журналом, менее чем за 24 часа с нашим сервером соединились более 600 000 уникальных ботов, которые вместе использовали более 620 000 внешних IP-адресов. Более половины всех ботов соединялись с нашим сервером с территории США", - сообщили в антивирусной компании.

В "Лаборатории Касперского" говорят, что не могут ни подтвердить, ни опровергнуть утверждение о том, что все боты, соединившиеся с нашим сервером, работали под управлением Mac OS X. Идентификация ботов возможна только по уникальному полю «id» в HTTP-заголовке User-Agent, все остальное статически устанавливает троянская программа. Для получения приблизительной оценки специалисты использовали метод passive OS fingerprinting. Более чем 98% входящих сетевых пакетов были, вероятнее всего, отправлены с хостов Mac OS X. Несмотря на то, что эта методика основана на эвристических методах и полученные с ее помощью результаты нельзя считать достоверными, ее можно использовать для примерной оценки. Таким образом, очень вероятно, что большинство машин, на которых активен бот Flashfake, — это компьютеры Mac.

Источник: cybersecurity

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.