Новость дня: МВД заказало разработку программы по распознаванию дипфейков

Расшифрован код Sober



Финская антивирусная компания F-Secure сообщила, что ею расшифрован алгоритм, используемый червем Sober, который в ноябре посеял по всему миру панику, являясь пользователям под видом писем из ФБР и ЦРУ.

F-Secure сообщила, что теперь можно вычислять точные адреса URL, через которые ведется управление этим червем. Главный специалист F-Secure Микко Хиппонен обьяснил, что автор вируса не использует постоянный URL в связи с тем, что в этом случае его бы очень быстро заблокировали.

Как отмечает Хиппонен, Sober создает псевдослучайные адреса URL, меняющиеся в зависимости от дат, при этом 99% этих URL просто не существует. Вместе с тем автор вируса может рассчитать URL на любую дату, и поэтому, когда ему взбредет в голову сделать что-либо на всех зараженных машинах, он просто регистрирует соответствующий URL, загружает туда свою программу, и она выполняется на сотнях тысяч компьютерах по всему миру.

Так, 5 января будущего года компьютеры, зараженные последним вариантом вируса Sober, будут искать обновленные файлы в следующих доменах:
home.arcor.de/dixqshv/
people.freenet.de/wjpropqmlpohj/
people.freenet.de/zmnjgmomgbdz/
people.freenet.de/mclvompycem/
home.arcor.de/jmqnqgijmng/
people.freenet.de/urfiqileuq/
home.arcor.de/nhirmvtg/
free.pages.at/emcndvwoemn/
people.freenet.de/fseqepagqfphv/
home.arcor.de/ocllceclbhs/
scifi.pages.at/zzzvmkituktgr/
people.freenet.de/qisezhin/
home.arcor.de/srvziadzvzr/
people.freenet.de/smtmeihf/
home.pages.at/npgwtjgxwthx/

Через две недели этот список будет изменен на следующий:
people.freenet.de/idoolwnzwuvnmbyava/
people.freenet.de/mhfasfsi/
people.freenet.de/nkpphimpfupn/
people.freenet.de/ozumtinn/
people.freenet.de/bnfyfnueoomubnw/
people.freenet.de/kbyquqbwsku/
people.freenet.de/mlmmmlmhcoqq/
scifi.pages.at/ikzfpaoozw/
home.pages.at/ecljoweqb/
free.pages.at/wgqybixqyjfd/
home.arcor.de/ykfjxpgtb/
home.arcor.de/oodhshe/
home.arcor.de/mtgvxqx/
home.arcor.de/tucrghifwib/
home.arcor.de/ftpkwywvkdbuupw/

F-Secure рекомендует администраторам запретить зараженным компьютерам делать автоматическое обновление и заблокировать доступ к этим доменам, но не считает это лучшим вариантом борьбы с вирусом, ведь в первую очередь задача администраторов — гарантировать, что контролируемые ими машины не заражены.



Автор: Softodrom.ru
Дата:
05.05.2021 12:10

МВД заказало разработку программы «Зеркало (Верблюд)» по распознаванию дипфейков

МВД России заказало разработку программы, которая позволит выявлять признаки внутрикадрового монтажа видеоизображений, выполненного с помощью нейронных сетей


03.05.2021 16:19

Мошенники начали массово использовать сервис Google для обмана россиян

По данным «Лаборатории Касперского», за вторую половину апреля 2021 года по сравнению с первой таких писем стало почти в три раза больше


03.05.2021 15:36

Мошенники обходят спам-фильтры и подменяют емейл отправителя

3 мая считается днем рождения спама: в этот день в 1978 году был зафиксирован первый случай массовой рассылки нежелательного рекламного сообщения


29.04.2021 21:08

Хакер создал копии NFT-токена Beeple за $69 млн

В начале марта этот NFT-токен был продан аукционным домом Christie’s за рекордные $69,3 млн


23.04.2021 20:41

Собянин назвал Украину источником большинства кибератак на Москву

По словам мэра Москвы, за год количество киберпреступлений в столице увеличилось на 40%, при этом большая часть кибератак осуществляется с территории Украины


Популярное:
Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


18.04.2021 15:26

Готовившие переворот в Белоруссии рассказали о взломе серверов МВД и КГБ

По словам задержанных, им удалось выкрасть данные о высших должностных лицах Белоруссии, которых планировалось ликвидировать


23.04.2021 20:41

Собянин назвал Украину источником большинства кибератак на Москву

По словам мэра Москвы, за год количество киберпреступлений в столице увеличилось на 40%, при этом большая часть кибератак осуществляется с территории Украины


03.05.2021 16:19

Мошенники начали массово использовать сервис Google для обмана россиян

По данным «Лаборатории Касперского», за вторую половину апреля 2021 года по сравнению с первой таких писем стало почти в три раза больше


» Оставьте первым свой комментарий

Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2021 Softodrom.ru
О проекте | О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | Карта сайта
Яндекс.Метрика