IT обозрение
Четверг, 15 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Возрожденный троян по ошибке ломает старые Windows

23.06.2017
A A
0
Share on FacebookShare on Twitter

Возрожденный троян по ошибке ломает старые Windows

Ботнет Necurs снова интенсивно распространяет прошлогодний шифровальщик Locky, в мае 2017 г. почти исчезнувший с радаров. При этом оказалось, что новая версия Locky может работать только под WindowsXP и WindowsVista. Скорее всего, злоумышленники вскоре исправят ошибку.

ЭТО ИНТЕРЕСНО

Официальные изображения RedMagic 11 Air накануне релиза — тонкий смартфон в действительно оригинальном дизайне

Официальные изображения RedMagic 11 Air накануне релиза — тонкий смартфон в действительно оригинальном дизайне

15.01.2026
YouTube запустил в Украине новые функции родительского контроля: лимит времени на Shorts и напоминание о перерывах

YouTube запустил в Украине новые функции родительского контроля: лимит времени на Shorts и напоминание о перерывах

14.01.2026

Несостоявшийся троян-наследник
Печально известный ботнет Necurs запустил новую, необычайно интенсивную волну распространения шифровальщика Locky. Этот троян занимал одно из первых мест по интенсивности в 2016 г., но позже на какое-то время перестал считаться наиболее актуальной угрозой. В мае 2017 г. ботнет Necurs перестал распространять его вовсе. Сейчас началась новая волна, но что более всего неожиданно, новая версия шифровальщика не способна работать на операционных системах старше Windows Vista.
Одно из наиболее вероятных объяснений нежданному возвращению заключается в том, что операторы Necurs предпочли переключиться на более новый и казавшийся более совершенным шифровальщик Jaff. По-видимому, Locky, Jaff и Necurs являются плодами деятельности одной и той же киберпреступной группировки.
Locky опасен в первую очередь тем, что его алгоритм шифрования чрезвычайно устойчив. Исследователи, как ни старались, не смогли найти в нем слабых мест.

А вот в Jaff уязвимое место нашлось, и «Лаборатория Касперского» быстро выпустила инструменты для расшифровки.

Не ждали?
Вероятнее всего, сами создатели Jaff были озадачены таким поворотом. И попытались вернуться к Locky, благо зашифрованные им файлы невозможно расшифровать.
Однако злоумышленники сделали ряд ошибок. Когда снова поднялись волны спама, содержащего Locky, это отметили многие исследователи безопасности; и у всех возникла своеобразная проблема: Locky не работал на тестовых системах. Причину удалось установить специалистам из Talos: система Data Execution Prevention (DEP), реализованная во всех операционных системах Windows старше Windows 7, блокирует работу распаковщика Locky, так что он не может запуститься.
«Это вряд ли надолго, — считает Георгий Лагода, генеральный директор компании SEC-Consult Services. — По всей видимости, злоумышленники скоро осознают ошибку и постараются ее исправить. Так что пройдет лишь несколько дней, и Locky снова станет весьма актуальной угрозой».

Отличия малы, но существенны
Новый вариант Locky распространяется очень интенсивно: на него приходятся около 7,2% всего спама в интернете. Новая версия крайне мало отличается от предыдущих — то же расширение зашифрованных файлов, та же URL-структура командных серверов.
Однако кое-что поменялось: например, Locky стал использовать новый метод запуска двоичных файлов. Также сменились типичные заголовки и содержание почтовых сообщений, во вложении которых находится вредонос, хотя они по-прежнему представляются счетами, финансовыми уведомлениями, подтверждениями заказов и так далее. Кроме того, вложения теперь дважды заархивированы: в файле с расширением ZIP находится еще один такой архив, а уже в том — исполняемый файл.
В довершение всего, новая версия еще и снабжена средствами обнаружения виртуальных машин и защиты от попыток анализа кода, из-за чего исследователи далеко не сразу смогли понять, что с этим вредоносом не так.

Источник: cnews.ru

Читайте так-же

Официальные изображения RedMagic 11 Air накануне релиза — тонкий смартфон в действительно оригинальном дизайне
Новости

Официальные изображения RedMagic 11 Air накануне релиза — тонкий смартфон в действительно оригинальном дизайне

15.01.2026
0

Во времена, когда смартфоны похожи друг на друга, выход оригинального телефона — настоящее событие. Бренд, который не учитывает тенденции, показал...

Read more
YouTube запустил в Украине новые функции родительского контроля: лимит времени на Shorts и напоминание о перерывах

YouTube запустил в Украине новые функции родительского контроля: лимит времени на Shorts и напоминание о перерывах

14.01.2026
Что известно об Apple iPhone 18: размеры дисплеев, Face ID под экраном и новый график презентаций

Что известно об Apple iPhone 18: размеры дисплеев, Face ID под экраном и новый график презентаций

14.01.2026
Так родился Skyrim: найдены оригинальные заметки «отца Elder Scrolls» из кампаний D&D

Так родился Skyrim: найдены оригинальные заметки «отца Elder Scrolls» из кампаний D&D

14.01.2026
Обошли NASA: Китай создал первое в мире ПО для измерения времени на Луне

Обошли NASA: Китай создал первое в мире ПО для измерения времени на Луне

14.01.2026

ТОП НОВОСТИ

Юсеф Фарес пообещал не выводить студию Hazelight на биржу и не принимать глупые решения ради финансовых показателей

Юсеф Фарес пообещал не выводить студию Hazelight на биржу и не принимать глупые решения ради финансовых показателей

15.01.2026
Bitdeer обогнала MARA благодаря ставке на ИИ и продаже биткоинов

Bitdeer обогнала MARA благодаря ставке на ИИ и продаже биткоинов

15.01.2026
ВИДЕО: распаковка и обзор iQOO 15 за минуту

ВИДЕО: распаковка и обзор iQOO 15 за минуту

15.01.2026
Официальные изображения RedMagic 11 Air накануне релиза — тонкий смартфон в действительно оригинальном дизайне

Официальные изображения RedMagic 11 Air накануне релиза — тонкий смартфон в действительно оригинальном дизайне

15.01.2026
Civilization 7 выйдет на iOS в феврале для подписчиков Apple Arcade

Civilization 7 выйдет на iOS в феврале для подписчиков Apple Arcade

14.01.2026

ПОПУЛЯРНОЕ

  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • ChatGPT представляет прогноз по XRP, PEPE, Shiba Inu

    0 shares
    Share 0 Tweet 0
  • Рецензия на фильм «Каховский объект»

    0 shares
    Share 0 Tweet 0
  • Мрачный мир в трейлере киберпанк-шутера Defect

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz