Эксперт установил личность предполагаемого создателя трояна Flashback

Эксперт установил личность предполагаемого создателя трояна Flashback

 Эксперт в области ИБ Брайан Кребс (Brian Krebs) заявляет, что ему удалось установить личность предполагаемого создателя трояна Flashback. Использовав данный вредонос, злоумышленники создали бот-сеть из более чем 600000 Маков. Личность автора вредоносной программы оставалась неизвестной. Однако данные, полученные Брайаном Кребсом, возможно, помогут разрешить эту загадку.

По словам Кребса, один из пользователей популярного закрытого форума BlackSEO.com, под ником Mavook, заявил, что является создателем бот-сети из более чем 600000 Маков, обнаруженной специалистами компании Dr.Web в июле 2012 года.

 

Признание прозвучало в процессе общения с одним из старожилов форума, которого Mavook убеждал выдать ему приглашение на Darkode.com, другой сайт, также популярный среди киберпреступников.

Проанализировав активность Mavook, Брайан Кребс выяснил, что под этим ником может скрываться Максим Дмитриевич Селиханович, 30-летний россиянин из Саранска, Республика Мордовия.

При этом Кребс не исключает, что Mavook мог просто хвастать перед более уважаемым участником форума, желая поднять себе репутацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Навязчивый christmas.exe в Windows 11 оказался не вредоносом, а акцией ASUS

Christmas.exe в Диспетчере задач Windows 11 напугал многих пользователей своим поведением: процесс выводит на половину экрана баннер с рождественским венком. Как оказалось, это не вредоносная программа, а промоакция от тайваньского техногиганта ASUS.

Само собой, странно наблюдать огромный баннер сразу после включения компьютера, поэтому реакцию пользователей на навязчивую реализацию акции ASUS вполне можно понять.

Помимо основного баннера, есть ещё ряд моментов, демонстрирующих совсем уж неприличное поведение процесса christmas.exe: иногда он выводит всплывающие окна при запуске игр, а в некоторых случаях — приводит к сбоям в работе приложений.

Например, на одном из скриншотов, который приводит издание Windows Latest, видно, что баннер закрывает по меньшей мере треть экрана.

 

На площадке Reddit в этой ветке можно найти мнения пользователей и почитать разное в адрес промоакции ASUS. Как выяснили любители Windows, навязчивая активность связана с двумя исполняемыми файлами:

  • C:\ProgramData\ASUS\FestsEffect\data\HappyNewYear\HappyNewYear.exe
  • C:\ProgramData\ASUS\FestsEffect\data\Christmas\christmas.exe

 

Чтобы отключить эту красоту, придётся покопаться в ASUS BIOS и деактивировать Armoury Crate:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru