Сегодня 11 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Вирус LummaC2 научили следить за мышью при помощи тригонометрии

Эксперты по кибербезопасности из компании Outpost 24 обнаружили обновлённый вариант вируса LummaC2 4.0, который при помощи тригонометрических методов отслеживает положение указателя мыши на экране, определяя таким образом присутствие пользователя — это помогает ему оставаться неактивным всё прочее время и затрудняет его изучение в «песочнице».

 Источник изображения: Pexels / pixabay.com

Источник изображения: Pexels / pixabay.com

«Песочница» позволяет экспертам по кибербезопасности ограничивать среду работы подозрительных приложений, где их действия можно отслеживать в изоляции от уязвимого окружения. Предназначенный для кражи данных LummaC2 4.0 избегает попадания в «песочницу», потому что активизируется только тогда, когда за компьютером работает человек.

Вирус отслеживает позицию курсора мыши по пяти ключевым точкам, что помогает ему срабатывать лишь в том случае, когда разница между его положениями оказывается достаточно большой, чтобы указывать на живого пользователя — свойственные человеку действия вычисляются при помощи тригонометрии. Если же оно не обнаруживается, вредонос запускает цикл заново.

LummaC2 4.0 отличается от предыдущих версий и другими нововведениями, в том числе более эффективными методами обфускации — затруднения анализа кода, и более удобной панелью управления, что важно для вируса, который продаётся разработчиками. Эксперты по кибербезопасности отмечают, что новаторский механизм работы LummaC2 4.0 несколько осложняет его изучение: потребуется эмулятор движения мыши на основе шаблонов, свойственных живому пользователю, или анализ алгоритма отслеживания. Тригонометрические методы анализа — это конечно, остроумное решение, но едва ли они станут решающим фактором для распространения вируса, уверены эксперты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
На ПК и консолях вышла сюжетная ролевая игра Rue Valley — дитя Disco Elysium и «Дня сурка» 17 мин.
Google научила «Фото» снимать очки, добавлять улыбку и менять стиль по слову пользователя 49 мин.
iKS-Consulting: российский рынок облачных сервисов вырастет в 2025 году до 416,5 млрд рублей 2 ч.
«Просто мерзость»: релиз Fallout 4: Anniversary Edition обернулся большим разочарованием для фанатов 3 ч.
AMD приобрела ИИ-стартап MK1, созданный ветеранами Neuralink 4 ч.
Музыкальное приключение Mixtape от создателей The Artful Escape не выйдет в 2025 году 5 ч.
Sony разочаровалась в Destiny 2 и признала обесценение активов Bungie 6 ч.
Вышла новая версия WineHelper — программы для запуска Windows-приложений в ОС «Альт» Linux 6 ч.
Евросоюз собрался принести приватность обычных граждан в жертву ИИ 7 ч.
«Случилось невообразимое»: спустя всего пять месяцев Dune: Awakening начала уступать Conan Exiles по количеству игроков в Steam 9 ч.
Пищу для астронавтов будут делать из мочи — жителям Земли от этого тоже не скрыться 3 ч.
Бывшая Yandex N.V. взлетела — выручка Nebius подскочила на 355 % после сделки с Meta 5 ч.
Экзоскелет из Death Stranding 2 стал реальностью и скоро поступит в продажу — Кодзима приложил руку 5 ч.
По телевизорам Samsung начал расселяться ИИ-помощник Bixby на базе Microsoft Copilot и Perplexity 5 ч.
Ветеран разработки Windows протестировал 25 своих ПК с 1976 года — современный быстрее как минимум в 200 000 раз 5 ч.
Быстро, но недалеко: Kyocera объявила о прорыве в беспроводной связи под водой — 5,2 Гбит/с по лазеру 6 ч.
Новая статья: Обзор медиаприставки SberBox Max: быстрый Макс 6 ч.
Apple представила авоську для iPhone — экстравагантный чехол Pocket по цене $150–230 7 ч.
Из Tesla сбежали руководители, отвечавшие за Cybertruck и Model Y 7 ч.
Tapestry, «ИИ-управляющий» энергосетями от Google X, поможет обеспечить надёжное питание кампуса Rio AI City мощностью 1,8 ГВт 8 ч.