Сегодня 28 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Вирус LummaC2 научили следить за мышью при помощи тригонометрии

Эксперты по кибербезопасности из компании Outpost 24 обнаружили обновлённый вариант вируса LummaC2 4.0, который при помощи тригонометрических методов отслеживает положение указателя мыши на экране, определяя таким образом присутствие пользователя — это помогает ему оставаться неактивным всё прочее время и затрудняет его изучение в «песочнице».

 Источник изображения: Pexels / pixabay.com

Источник изображения: Pexels / pixabay.com

«Песочница» позволяет экспертам по кибербезопасности ограничивать среду работы подозрительных приложений, где их действия можно отслеживать в изоляции от уязвимого окружения. Предназначенный для кражи данных LummaC2 4.0 избегает попадания в «песочницу», потому что активизируется только тогда, когда за компьютером работает человек.

Вирус отслеживает позицию курсора мыши по пяти ключевым точкам, что помогает ему срабатывать лишь в том случае, когда разница между его положениями оказывается достаточно большой, чтобы указывать на живого пользователя — свойственные человеку действия вычисляются при помощи тригонометрии. Если же оно не обнаруживается, вредонос запускает цикл заново.

LummaC2 4.0 отличается от предыдущих версий и другими нововведениями, в том числе более эффективными методами обфускации — затруднения анализа кода, и более удобной панелью управления, что важно для вируса, который продаётся разработчиками. Эксперты по кибербезопасности отмечают, что новаторский механизм работы LummaC2 4.0 несколько осложняет его изучение: потребуется эмулятор движения мыши на основе шаблонов, свойственных живому пользователю, или анализ алгоритма отслеживания. Тригонометрические методы анализа — это конечно, остроумное решение, но едва ли они станут решающим фактором для распространения вируса, уверены эксперты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Не всё потеряно: студия Nightdive обнадёжила фанатов, заждавшихся новостей о System Shock 3 2 ч.
Разработчики Warhammer 40,000: Space Marine 2 пообещали, что «никто не забрасывает игру» ради Space Marine 3 2 ч.
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome 2 ч.
Полицейский экшен The Precinct с элементами первых GTA не заставит долго ждать — дата выхода и геймплейный трейлер 4 ч.
«Думал, не доживу»: первый за восемь лет полноценный трейлер симулятора школы магии Witchbrook очаровал игроков 5 ч.
Сюжетное дополнение к Hogwarts Legacy стало жертвой реструктуризации Warner Bros. Games 6 ч.
Facebook вернул свой 2007-й: запущена лента только с публикациями друзей, без алгоритмического мусора 14 ч.
Microsoft ускорит запуск приложений Office — начнут с Word 17 ч.
Ubisoft откроет с Tencent новую компанию, которая будет владеть Assassin’s Creed, Far Cry и Rainbow Six 17 ч.
WhatsApp теперь можно сделать приложением по умолчанию для звонков и сообщений на iPhone 17 ч.
SanDisk выпустила внешний SSD в стиле приставки PlayStation 5 2 мин.
Новый гендиректор Тан пообещал построить «новую Intel» с передовыми техпроцессами и лучшими чипами 52 мин.
Пошлины сработали: объём продаж китайских электромобилей в Европе упал до двухлетнего минимума 56 мин.
Солнечный зонд «Паркер» снова окунулся в солнечную корону и вышел на связь невредимым 57 мин.
OpenAI может построить специальный дата-центр для хранения ИИ-данных за миллиарды долларов 2 ч.
Hina Battery представила натрий-ионные батареи, которые не боятся холода и заряжаются за 20 минут 2 ч.
Boeing Starliner попытается восстановить репутацию после прошлогоднего провала, снова доставив людей на МКС 2 ч.
Только ИИ, только Stargate: Crusoe окончательно избавилась от криптобизнеса, продав его NYDIG 2 ч.
Представлен бюджетный геймерский смартфон Realme 14 5G с чипом Snapdragon 6 Gen 4 и Mecha-дизайном 3 ч.
Xenium X280 — классический мобильный телефон, который может заряжать другие гаджеты 3 ч.