Эксклюзив: реплики всемирно известных... антивирусов

Эксклюзив: реплики всемирно известных... антивирусов

В социальной сети Facebook распространяется новая вредоносная программа, привлекающая потенциальных жертв "интересным видео на YouTube". Явление это в наши дни совершенно обыденное; однако специфика этого случая - в исключительном имитаторском таланте, которым наделены образцы свежей инфекции.


Если наивный пользователь попадется на уловку и попытается "посмотреть видео", то вместо желаемого зрелища получит опасную нагрузку - троянскую программу, обладающую в определённой степени уникальным функционалом. Проникнув в целевую систему, вредоносная программа определяет, каким антивирусным продуктом она защищена (различается 16 наиболее популярных противоинфекционных средств), а затем, если распознавание прошло успешно, предпринимает попытку уничтожить систему защиты.

Когда же антивирус ликвидирован, вредоносная программа проявляет свой "актерский талант" - устанавливает вместо него точную копию интерфейса уничтоженного защитника. Имитация подбирается в полном соответствии исходным данным, включая даже язык локализации. "Лицо" программы, согласно имеющимся на данный момент сведениям, воспроизводится до мелочей, создавая весьма качественную иллюзию; не исключено, что обычный пользователь вообще не увидит разницы.

Разница, однако, имеется, причем критическая - естественно, реплика даже не пытается бороться с вирусами, какой бы то ни было защитный функционал у нее полностью отсутствует. Вместо этого она загружает и распространяет другие вредоносные программы, а также подключает компьютер жертвы к ботнету, превращая машину в зомби-инструмент злоумышленников. Сообщается, что исходный установочный файл этого троянского коня предлагается к загрузке под видом обновления для проигрывателя Flash Player.

А ваш антивирус - тот, за кого себя выдает? Проверьте...

SC Magazine Australia

Письмо автору

" />

Flickr предупредил об утечке данных пользователей сервиса

Flickr предупредил пользователей о возможной утечке данных, связанной с уязвимостью у стороннего почтового провайдера. Из-за проблемы третьей стороны посторонние могли получить доступ к персональной информации части пользователей сервиса. Как сообщили в компании, об уязвимости стало известно 5 февраля 2026 года.

После уведомления Flickr в течение нескольких часов отключил доступ к затронутой системе. При этом сервис подчеркивает: пароли и данные банковских карт затронуты не были.

Тем не менее потенциально скомпрометированными могли оказаться реальные имена пользователей, адреса электронной почты, логины Flickr, типы аккаунтов, IP-адреса, обобщенные данные о местоположении, а также информация об активности на платформе.

Какой именно почтовый сервис стал источником проблемы и сколько пользователей затронул инцидент, в Flickr не уточнили.

В письмах пользователям компания рекомендует проверить настройки аккаунта на предмет подозрительных изменений и быть особенно внимательными к фишинговым письмам.

Flickr отдельно напоминает, что никогда не запрашивает пароли по электронной почте. Тем, кто использовал тот же пароль на других сервисах, советуют как можно скорее его сменить.

«Мы искренне сожалеем о произошедшем и о беспокойстве, которое могла вызвать ситуация», — отметили представители Flickr.

В компании также заявили, что уже проводят внутреннее расследование, усиливают архитектуру защиты и пересматривают подходы к контролю безопасности сторонних поставщиков.

Flickr существует с 2004 года и остается одной из крупнейших фотоплатформ в мире: сервис хранит десятки миллиардов фотографий и видео, а ежемесячная аудитория составляет около 35 млн пользователей.

RSS: Новости на портале Anti-Malware.ru