Новый троян делает выбор между майнингом и шифрованием

«Лаборатория Касперского» рассказала о новой вредоносной программе семейства Rakhni, атакующей российских пользователей компьютеров под управлением операционных систем Windows.

Первые образцы вредоносного ПО, классифицированные как Trojan-Ransom.Win32.Rakhni, были обнаружены ещё в 2013 году. Новая версия зловреда получила обозначение Trojan-Downloader.Win32.Rakhni — это загрузчик, имеющий любопытную особенность.

Программа распространяется по электронной почте под видом различных вложений. Загрузчик представляет собой исполняемый файл, написанный на языке программирования Delphi. Для усложнения анализа все строки зловреда зашифрованы с помощью простого подстановочного шифра.

Особенностью зловреда является то, что основная функциональность определяется параметрами системы жертвы. Выбор делается между шифрованием файлов с целью получения выкупа и организацией майнинга для скрытой добычи криптовалют.

Решение о загрузке того или иного компонента зависит от наличия папки %AppData%\Bitcoin. Если эта папка есть, зловред скачает модуль шифрования. Если папки нет, а у компьютера более двух логических процессоров, будет скачан майнер. Если же этой папки нет и на машине доступен только один логический процессор, загрузчик сразу переходит к компоненту-червю для дальнейшего распространения через компьютерную сеть.

Более подробную информацию о вредоносной программе можно найти здесь.

Источники:

Носимое устройство Huawei TalkBand B5 снова будет гибридом умных часов и Bluetooth-гарнитуры

Носимое устройство Huawei TalkBand B5 снова будет гибридом умных часов и Bluetooth-гарнитуры

Известный инсайдер Эван Блесс поделился рендерным изображением носимого устройства Huawei TalkBand B5. Судя по изображению, компания снова пытается объединить в одном гаджете возможности умных часов и Bluetooth-гарнитуры, как это было в первой версии TalkBand B1, выпущенной в 2014 году.

В утечке нет каких-либо сведений о технических характеристиках носимого устройства Huawei TalkBand B5. Внешне эта модель очень похожа на версию TalkBand B3, представленную в 2016 году. Но следует  ожидать реализации каких-либо улучшений.

Судя по изображению, основной модуль может использоваться либо в браслете и выполнять функции умных часов и фитнес-трекера, либо с помощью специального крепления устанавливаться возле уха пользователя и служить Bluetooth-гарнитурой.

Пока нет сведений, когда состится официальная презентация Huawei TalkBand B5 и какова будет цена устройства.

Источник: The Verge

Коврик для мыши Aorus P7 получил подсветку RGB Fusion

Компания Aorus, подразделение GIGABYTE Technology, расширила ассортимент аксессуаров, анонсировав коврик для мыши с лаконичным обозначением P7.

Особенностью новинки является многоцветная подсветка с фирменной технологией RGB Fusion. Возможно воспроизведение 16,7 млн цветовых оттенков. Синхронизировать работу подсветки можно с другими совместимыми устройствами.

Для подачи питания на коврик служит интерфейс USB. Применён съёмный 2-метровый кабель в оплётке. Размеры новинки составляют 350 × 240 × 4,6–7,2 мм.

Коврик имеет «микротекстурированное» покрытие, обеспечивающее точное и комфортное управление при работе с мышами, использующими сенсоры разного типа. Прорезиненная нижняя сторона препятствует скольжению.

В продажу коврик Aorus P7 поступит в ближайшее время. О цене пока ничего не сообщается.

Добавим, что сейчас под брендом Aorus, созданным в 2014 году, выпускается довольно широкий спектр продуктов. Это игровые ноутбуки, материнские платы, графические ускорители, клавиатуры, мыши, модули оперативной памяти, компьютерные корпуса и различные аксессуары.

Источник:

FEX.NET выпустил приложение FON Radio для прослушивания онлайн-радио

FEX.NET выпустил приложение FON Radio для прослушивания онлайн-радио

Украинский облачный сервис для хранения и передачи данных FEX.NET выпустил приложение FON Radio для прослушивания онлайн-радио на мобильной платформе iOS.

В приложении FON Radio доступны радиостанции различных жанров, приложение позволяет слушать радио-онлайн без регистрации и воспроизводить аудио в фоновом режиме. Битрейт воспроизводимого аудио в приложении FON Radio меняется в зависимости от скорости интернет-подключения.

При помощи приложения FON Radio вы можете слушать любимые радиостанции онлайн и отмечать понравившиеся для более удобного доступа к ним. В приложении реализован поиск, радиостанции распределены по музыкальным жанрам и направлениям, загрузить его можно по следующей ссылке.

“Статистика прослушивания радио на FEX.NET и в почтовом клиенте FEX Mail показала, что наши пользователи заинтересованы в радио. Приложение FON Radio является продолжением политики нашего ресурса.

Это первая версия приложения и в дальнейшем мы намерены существенно увеличить количество радиостанций доступных в приложении и расширить его функциональные возможности” — прокомментировал выход приложения директор по коммуникациям FEX.NET Антон Семчишин.

Напомним, что облачный сервис для хранения и передачи данных с функцией воспроизведения мультимедиа контента онлайн FEX.NET недавно достиг отметки в 100 тыс. платящих пользователей. Сервис поддерживает работу на платформах Windows, MacOS, Smart TV, Android и iOS, а также через веббраузеры на FEX.NET.

Источник: FEX.NET

Составлен рейтинг самых продаваемых смартфонов мира

Составлен рейтинг самых продаваемых смартфонов мира

iPhone 8 лидировал в рейтинге самых продаваемых смартфонов

По последней информации, в лидеры выбился iPhone 8, сумевший обогнать Samsung Galaxy S9 и iPhone X.

Специалисты компании Counterpoint назвали самые продаваемые смартфоны в мире, основываясь на последних данных о продажах. Оказалось, что лидерство досталось iPhone 8, который опередил своих ближайших соперников — Samsung Galaxy S9 и iPhone X. Об этом пишет MacDigger.

«Яркие рекламные компании, вроде “Снято на iPhone”, которые Apple активно продвигала в том числе на Чемпионате мира по футболу, помогли вызвать к iPhone 8 интерес покупателей из Европы и других стран», — отмечено в отчете.

На долю iPhone 8 приходится 2,4 процента рынка, в то же время на iPhone X — 2,3 процента.  Что касается iPhone 8 Plus, то его показатели составили 2,1 процента.

Также в рейтинг были включены Samsung S9 Plus и S9, а кроме того — гаджеты Xiaomi, Huawei, Vivo и OPPO.

Ранее сообщалось, что специалисты определили наиболее производительные Android-смартфоны.

В Chrome и Firefox обнаружено расширение, тайно сохраняющее всю историю действий пользователя

В Chrome и Firefox обнаружено расширение, тайно сохраняющее всю историю действий пользователя | Русская весна

 

Инженер-программист из Сан-Франциско Роберт Тэтон обнаружил, что расширение в браузерах Google Chrome и Mozilla Firefox с названием Stylish тайно сохраняет всю историю посещений сайтов пользователями.

В своем блоге Тэтон написал: «Требуется всего один запрос, содержащий один файл cookie, который навсегда связывает учетную запись пользователя с идентификатором Stylish».

Программист также заявил, что это расширение посылает всю историю просмотров страниц на свои серверы вместе со специальным идентификатором каждого пользователя.

Таким образом, по словам Тэтона, Stylish и компания SimilarWeb, создатель расширения, имеют всю информацию о любом юзере, пользующимся им.

Популярное расширение Stylish для Google Chrome и Mozilla Firefox позволяет пользователям изменять внешний вид страниц. В общей сложности им пользуется более 1,8 миллиона человек в мире

Источник: http://rusvesna.su/news/1530848704

Apple выпустила приложение Shortcuts для программирования Siri

Сегодня одновременно с релизом публичной версии iOS 12 beta 2 компания Apple выпустила приложение Shortcuts. Доступ к новинке пока могут получить только зарегистрированные разработчики посредством фирменной платформы тестирования программного обеспечения — TestFlight.

Siri Shortcuts — что это

С помощью приложения Shortcuts разработчики смогут создавать собственные быстрые команды для Siri и варианты желаемых действий, автоматизируя выполнение большинства повседневных задач. Например, благодаря им можно проверять стоимость ценных бумаг, переводить деньги и даже создавать плейлисты.

Иными словами, с выходом приложения Shortcuts в Купертино позволяют простым пользователям и разработчикам создавать команды для Siri, которые удобны не ассистенту, а им самим. Таким образом удастся повысить эффективность взаимодействия с голосовым помощником и сделать его популярнее.

Как скачать приложение Shortcuts

На данный момент, чтобы скачать приложение, необходимо быть участником сообщества зарегистрированных разработчиков, членство в котором стоит 99 долларов в год. Только в этом случае вам будет позволено запросить доступ. Сделать это можно в соответствующем разделе на официальном сайте компании.

Гроб в форме X: Microsoft показали прототип «древней» игровой приставки

В музее Microsoft Visitor Center обнаружен первый прототип игровой приставки Xbox 2000 года

Это редкий экземпляр Xbox Original 2000 года. Фото: twitter.com/AceyBongos
Это редкий экземпляр Xbox Original 2000 года. Фото: twitter.com/AceyBongos

В музее Microsoft Visitor Center один внимательный посетитель обратил внимание на устройство необычной формы. Оказалось, что этот девайс является самым первым прототипом игровой приставки Microsoft – Xbox, известный сегодня как Xbox Original.

Впервые его показали 18 лет назад в рамках мероприятия GDC 2000, где были продемонстрированы технические возможности Xbox, а также игры, вроде Halo.

xbox-promo

Стоимость такого Xbox оценивается в $18000
twitter.com/AceyBongos

Корпус прототипа Xbox был выточен из цельного куска алюминия в форме «X», а внутри размещена аппаратная начинка. Причем это была настоящая рабочая игровая приставка, способная запускать совместимые игры.

Всего было изготовлено несколько экземпляров Xbox в таком корпусе. Их делали для демонстрации для прессы и партнеров. Себестоимость такой приставки составляла $18 тыс.

xbox-original

Этот Xbox 2001 года выпуска в народе прозвали «гробом»
egmnow.com

Для потребителей был выпущен более скромный вариант Xbox Original в знаменитом черном корпусе, который в народе прозвали «гробом», настолько он был массивным и тяжелым.

Напомним, что ранее хакеры «рассекретили» дату выхода Grand Theft Auto VI.

Ваши личные документы и пароли теперь доступны всем: сеть содрогнулась от изменений

Ваши личные документы и пароли теперь доступны всем: сеть содрогнулась от изменений

Теперь любой пользователь сети получил доступ к вашим личным документам

Дело  в том, что поисковик Яндекса вдруг начал индексировать Google Docs.

Таким образом, все документы, не закрытые настройками безопасности, стали доступны любому пользователю, говорится в телеграмм-канале Mash.

Сообщается, что пользователи сети теперь массово ищут чужие пароли, пин-коды, личные данные, базы и закрытые номера телефонов.

В открытом доступе (если уметь искать) можно, например, найти записные книжки журналистов и пиарщиков. А там — личные номера телефонов звёзд, высокопоставленных чиновников.

интернет

Как сообщалось ранее, пользователям интернет-сети признались, кто имеет доступ к чтению вашей электронной почты.

«Сторонние разработчики приложений могут читать электронные письма миллионов пользователей Gmail, говорится в отчете The Wall Street Journal. Настройки доступа Gmail позволяют компаниям данных и разработчикам приложений видеть электронные письма пользователей и просматривать личные данные, включая адреса получателей, отметки времени и целые сообщения», — говорится в сообщении

Также доступ к вашим личным сообщениям могут иметь и сотрудники Google.

«Сотрудники Google могут также читать электронные письма, но только в “особых случаях, когда вы просите нас и даете согласие, или где мы нуждаемся в целях безопасности, таких как расследование ошибок или злоупотреблений», — подчеркивается в тексте сообщения.

Напомним, интернет, каким мы его знаем может безвозвратно исчезнуть. Дело в том, что комитет ЕС утвердил новые правила авторских прав, которые могут иметь колоссальное влияние на мировую паутину.

Так, одну из директив раскритиковали, поскольку утверждается, что она может «запретить мемы».

Согласно ей, веб-сайты имеют удалять материалы, защищенные авторским правом. Таким образом, могут исчезнуть мемы, в которых, в частности, часто используются изображения и образы из известных фильмов или телешоу.

Однако новые правила могут вступить в силу только после того, как их утвердит Европарламент. В настоящее время проводится кампания против их принятия.

Источник: Politeka

Браузеры снова стали уязвимы к атаке «download-бомбами»

Download bomb vulnerability

Релиз браузера Chrome 67 вновь открыл брешь в безопасности, позволяющую злоумышленникам запускать так называемые «download-бомбы», которая была устранена в обновлении Chrome 65. По данным издания Bleeping Computer, уязвимости также подвержены браузеры Firefox, Opera, Vivaldi и Brave.

В чем суть «download-бомб»?

Злоумышленники используют метод JavaScript Blob и функцию window.navigator.msSaveOrOpenBlob, чтобы заставить браузер загружать один файл с такой частотой, что нагрузка процессора вырастает до 100 % за 5-10 секунд. В результате интерфейс программы зависает и пользователь не может закрыть браузер или открыть другую вкладку:

Download-bomb example

Этой атакой пользуются фальшивые сайты службы поддержки, которые запугивают своих жертв сообщением о том, что с их компьютера похищаются данные, а для решения проблемы необходимо сообщить по указанному номеру.

Кто под угрозой?

После исправления ошибки в версии Chrome 65.0.3325.70 она вновь появилась в вышедшем 12 июня 2018 года обновлении под номером 67.0.3396.87. Причем в этот раз угроза серьезнее: по сообщениям специалистов из Malwarebytes опасности подвержен также Firefox:

Кроме того, журналисты из Bleeping Computer протестировали proof-of-concept (PoC) код для Chrome и Firefox в других браузерах и пришли к выводу, что «download-бомбы» работают также в Vivaldi и Brave. Opera, в отличие от остальных, не зависла «намертво» после эксплойта и даже позволила переключить вкладку, но работающая PoC-страница не давала интерфейсу работать нормально, и браузер пришлось закрывать через «Диспетчер задач».

По результатам тестирования только Microsoft Edge и Internet Explorer оказались устойчивы к этой атаке.

Что делать, если попался?

Авторы Bleeping Computer утверждают, что атака запускается после полной загрузки веб-страницы. Поэтому в случае, если браузер пользователя настроен на открытие последнего сайта, то можно успеть закрыть вкладку до того, как интерфейс программы перестанет отвечать.

Это не первый случай, когда обновление вновь открывает ранее исправленные уязвимости в ПО. В конце июня 2018 года стало известно, что новая версия стандарта WebAssembly нивелирует защиту многих браузеров от Spectre, Meltdown и других атак.

Источник: Bleeping Computer