Популярная программа загрузки имеет скрытый DDoS-компонент

Популярная программа загрузки имеет скрытый DDoS-компонент

Как сообщают исследователи компании ESET, последние версии Orbit Downloader, популярного Windows-приложения для загрузки встроенного медиаконтента и пр. типов файлов, превращает компьютер в бот и может использовать его при проведении DDoS-атак. Все версии Orbit Downloader, начиная с 4.1.1.14 (выпущенной в декабре 2012 г.) не информируя пользователя загружают с официального веб-сайта программы, orbitdownloader.com, и используют компонент DLL (Dynamic Link Library), имеющий функциональность DDoS. Зашифрованный файл конфигурации содержит список веб-сайтов и IP-адресов, которые могут стать целью атак.

Orbit Downloader выпускается с 2006 г. и достаточно популярна среди пользователей — 36 млн загрузок с download.com, 12,5 тыс — только за последнюю неделю. Последняя версия программы, 4.1.1.18, выпущена в мае 2013 г. Как выяснили исследователи, в процессе установки Orbit Downloader развертывает на компьютере еще одно приложение, относящееся к категории нежелательных (potentially unwanted application, PUA). И это не удивительно — разработчик загрузчика, компания Innoshock, зарабатывает на пакетных предложениях, например OpenCandy, которое используется для установки стороннего ПО и отображении рекламы. Сегодня это достаточно распространенное явление. Что необычно — так это использование дополнительного кода для проведения DDoS-атак, пишет ko.com.ua.

Обнаруженный вредоносный компонент Orbit Downloader детектируется продуктами ESET как троянская программа Win32/DDoS.Orbiter.A. При попадании в ПК троянец проверяет, установлен ли на компьютере WinPcap, которые позволяет сторонним приложениям отправлять и получать пакеты по сети. Если WinPcap установлен, компонент Orbit DDoS использует его для рассылки пакетов TCP SYN через порт 80 (HTTP) на указанные в файле конфигурации IP-адреса. Если же WinPcap на компьютере нет, вредоносный компонент напрямую посылает на целевую машину HTTP-запрос и UDP-пакеты. При тестировании в лабораторных условиях вредонос рассылал запросы с частотой до 140 тыс. пакетов в секунду.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple закрыла две уязвимости после целевых атак на владельцев iPhone

использовались в крайне изощрённой атаке на определённых владельцев iPhone. Обновления уже вышли, их стоит поставить как можно скорее, даже если вы не шпион и не политик.

Apple закрыла две опасные дыры:

  • CVE-2025-31200 — уязвимость в CoreAudio, которую нашли специалисты команды Google Threat Analysis Group. Злоумышленнику достаточно отправить вредоносный аудиофайл, и устройство может быть заражено.
  • CVE-2025-31201 — баг в RPAC, который позволяет обойти систему защиты Pointer Authentication (PAC). Эту штуку Apple придумала для защиты памяти — атаки на неё особенно опасны.

Обе дыры уже использовались в реальных атаках, но только против узкого круга целей. Деталей о том, как именно происходили атаки, Apple не раскрывает — да и вряд ли раскроет.

Кому стоит обновиться? Практически всем владельцам техники Apple:

  • iPhone XS и новее;
  • iPad Pro, iPad Air (с 3-го поколения), iPad (с 7-го поколения), iPad mini (с 5-го поколения);
  • Все устройства на macOS Sequoia;
  • Apple TV HD и 4K (все модели);
  • Apple Vision Pro.

Обновления уже доступны:

С начала года Apple уже закрыла пять эксплуатируемых уязвимостей, так что установка апдейтов — это уже не рекомендация, а must-have. Даже если вы просто слушаете музыку на iPhone — аудиофайлы тоже могут быть вредоносными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru