Новый macOS-вредонос открывает удаленный доступ к устройствам жертв (hVNC)

Новый macOS-вредонос открывает удаленный доступ к устройствам жертв (hVNC)

Недавно обнаруженная вредоносная программа, похищающая данные жертв, атакует пользователей macOS, используя Hidden Virtual Network Computing (hVNC). В дарквебе этот зловред можно приобрести за 60 тысяч долларов.

Принцип hVNC заключается в создании виртуального рабочего стола жертвы, благодаря чему злоумышленник может удаленно управлять зараженным устройством. Безобидная реализация — Virtual Network Computing (VNC)  — используется администраторами для обеспечение технической поддержки удаленных пользователей.

Как отметили исследователи из Guardz, новый macOS-вредонос появился на одном из русскоязычных форумов для киберпреступников — Exploit. Попав в систему, троян успешно препятствует удалению и выживает даже после перезагрузки.

«Эта вредоносная программа доступна с апреля, а последнее обновление датируется 13 июля. Авторы протестировали зловред на многих версиях macOS: с 10 по 13.2. На форуме программу распространяет пользователь с ником RastaFarEye», — пишут специалисты в отчете.

«К слову, этот RastaFarEye имеет богатый опыт вредоносной активности. Помимо прочего, он подготовил и Windows-вариант описанного вредоноса».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сбер полностью заменит зарубежные СУБД на объектах КИИ в срок

Сбер объявил о том, что до конца 2024 года полностью перейдет с зарубежных СУБД на использование собственной платформы Platform V Pangolin на значимых объектах критической информационной инфраструктуры.

Реляционная СУБД Platform V Pangolin является форком PostgreSQL. Platform V Pangolin содержит ряд важных доработок в сфере производительности, быстродействия, безопасности, доступности и надежности, что выводит решение в сегмент корпоративного класса.

С 2020 года Platform V Pangolin является целевой СУБД в Сбере. Platform V Pangolin входит в Реестр российского ПО и полностью подходит для задач импортозамещения. С 2021 года продукт доступен для внешнего рынка и используется в крупных российских компаниях.

«Продукты нашей платформы уже успешно заместили в Сбере многие решения западных вендоров, которые не только не уступают по функциональности, но и по ряду параметров превосходят их. Так, СУБД Platform V Pangolin полностью отвечает повышенным требованиям Сбера к производительности и безопасности. Решение гарантирует надежное хранение и быструю обработку больших объемов данных в высоконагруженных системах компании», —  отметил Кирилл Меньшов, старший вице-президент, руководитель блока «Технологии» Сбера.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru