Сегодня 20 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Вирус LummaC2 научили следить за мышью при помощи тригонометрии

Эксперты по кибербезопасности из компании Outpost 24 обнаружили обновлённый вариант вируса LummaC2 4.0, который при помощи тригонометрических методов отслеживает положение указателя мыши на экране, определяя таким образом присутствие пользователя — это помогает ему оставаться неактивным всё прочее время и затрудняет его изучение в «песочнице».

 Источник изображения: Pexels / pixabay.com

Источник изображения: Pexels / pixabay.com

«Песочница» позволяет экспертам по кибербезопасности ограничивать среду работы подозрительных приложений, где их действия можно отслеживать в изоляции от уязвимого окружения. Предназначенный для кражи данных LummaC2 4.0 избегает попадания в «песочницу», потому что активизируется только тогда, когда за компьютером работает человек.

Вирус отслеживает позицию курсора мыши по пяти ключевым точкам, что помогает ему срабатывать лишь в том случае, когда разница между его положениями оказывается достаточно большой, чтобы указывать на живого пользователя — свойственные человеку действия вычисляются при помощи тригонометрии. Если же оно не обнаруживается, вредонос запускает цикл заново.

LummaC2 4.0 отличается от предыдущих версий и другими нововведениями, в том числе более эффективными методами обфускации — затруднения анализа кода, и более удобной панелью управления, что важно для вируса, который продаётся разработчиками. Эксперты по кибербезопасности отмечают, что новаторский механизм работы LummaC2 4.0 несколько осложняет его изучение: потребуется эмулятор движения мыши на основе шаблонов, свойственных живому пользователю, или анализ алгоритма отслеживания. Тригонометрические методы анализа — это конечно, остроумное решение, но едва ли они станут решающим фактором для распространения вируса, уверены эксперты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Душевный шутер Chains of Lukomorye отправит солдата Первой мировой войны в царство славянских сказок спасать потерянную любовь 13 мин.
Встроенный в Windows родительский контроль уже две недели блокирует запуск Google Chrome 28 мин.
OpenAI опасается, что вскоре её модели научатся разрабатывать биологическое оружие 2 ч.
«Базальт СПО», «P7» и VK Tech обеспечат «Россети» отечественным софтом 2 ч.
Mafia: The Old Country не опоздает к релизу — амбициозный криминальный боевик уже ушёл на золото 2 ч.
Футбольная аркада Rematch от создателей Sifu привлекла более миллиона уникальных игроков за первый день 3 ч.
«Сбер» научил GigaChat проводить глубокие многоступенчатые исследования 4 ч.
Мобильная версия Disco Elysium получила дату выхода на Android — это тотальное переосмысление культовой RPG для пользователей TikTok 4 ч.
«Ростелеком» и МГТУ объединили усилия на благо российской игровой индустрии 5 ч.
Датамайнер показал взрывной финал сюжетной миссии из новой Battlefield — фанаты в восторге 8 ч.
США запретят TSMC, Samsung и SK Hynix использовать американское оборудование на китайских заводах 2 мин.
Tecno сообщила о глобальном старте продаж смартфонов серии Pova 7 34 мин.
Гуманоидные роботы Foxconn приступят к сборке ИИ-серверов Nvidia уже в следующем году 3 ч.
Смартфоны Redmi Note 14 4G и Redmi Note 14 Pro сочетают высокую функциональность с доступной ценой 3 ч.
Meta совместно с Oakley представила умные очки для спортсменов 4 ч.
IEA представило интерактивную карту для мониторинга энергетических показателей инфраструктуры ЦОД 5 ч.
Разделение Western Digital и SanDisk создало проблемы с Windows 11 владельцам накопителя WD Black SN770 5 ч.
Представлен смартфон Vivo Y400 Pro — изогнутый AMOLED-дисплей 120 Гц и чип Dimensity 7300 за $290 5 ч.
Ирландия готова разрешить дата-центрам строить не только электростанции, но и частные ЛЭП 6 ч.
AMD «поместит геймеров в центр событий», — в компании прокомментировали сотрудничество с Microsoft 7 ч.