Сегодня 04 декабря 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Вирус LummaC2 научили следить за мышью при помощи тригонометрии

Эксперты по кибербезопасности из компании Outpost 24 обнаружили обновлённый вариант вируса LummaC2 4.0, который при помощи тригонометрических методов отслеживает положение указателя мыши на экране, определяя таким образом присутствие пользователя — это помогает ему оставаться неактивным всё прочее время и затрудняет его изучение в «песочнице».

 Источник изображения: Pexels / pixabay.com

Источник изображения: Pexels / pixabay.com

«Песочница» позволяет экспертам по кибербезопасности ограничивать среду работы подозрительных приложений, где их действия можно отслеживать в изоляции от уязвимого окружения. Предназначенный для кражи данных LummaC2 4.0 избегает попадания в «песочницу», потому что активизируется только тогда, когда за компьютером работает человек.

Вирус отслеживает позицию курсора мыши по пяти ключевым точкам, что помогает ему срабатывать лишь в том случае, когда разница между его положениями оказывается достаточно большой, чтобы указывать на живого пользователя — свойственные человеку действия вычисляются при помощи тригонометрии. Если же оно не обнаруживается, вредонос запускает цикл заново.

LummaC2 4.0 отличается от предыдущих версий и другими нововведениями, в том числе более эффективными методами обфускации — затруднения анализа кода, и более удобной панелью управления, что важно для вируса, который продаётся разработчиками. Эксперты по кибербезопасности отмечают, что новаторский механизм работы LummaC2 4.0 несколько осложняет его изучение: потребуется эмулятор движения мыши на основе шаблонов, свойственных живому пользователю, или анализ алгоритма отслеживания. Тригонометрические методы анализа — это конечно, остроумное решение, но едва ли они станут решающим фактором для распространения вируса, уверены эксперты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Видеоконференции Zoom стали доступны на Apple TV 4K 6 мин.
Концерт Эминема в Fortnite намекнул на будущие изменения в игре 20 мин.
Владелец TikTok запустит платформу для создания индивидуальных ИИ-чат-ботов 29 мин.
Куан Чи ворвётся в Mortal Kombat 1 на следующей неделе, а разработчики готовят сюжетное дополнение в духе Aftermath и «большой сюрприз» 2 ч.
«Прямо как в игре»: первый полноценный трейлер сериала Fallout не оставил фанатов равнодушными 3 ч.
Биткоин стал дороже $41 000 впервые с апреля 2022 года — рост должен продолжиться 4 ч.
Чат-бот Amazon Q оказался подвержен «галлюцинациям» и даже допустил утечку координат дата-центров AWS 14 ч.
«Яндекс» нашёл в iPhone уязвимость, которая позволяет мошенникам притворяться полицией или службой безопасности банка 20 ч.
Google усилит борьбу с блокировщиками рекламы под предлогом заботы о пользователях Chrome 22 ч.
Microsoft откроет возможность более тонкой настройки Windows 11 опытным пользователям 23 ч.
Южная Корея впервые за пятнадцать месяцев нарастила экспорт чипов 21 мин.
«Мы не допустим, чтобы Китай нас догнал»: министр торговли США заявила, что не позволит NVIDIA обходить санкции 3 ч.
HPE и NVIDIA представили совместное решение для корпоративного ИИ, а HPE анонсировала LLM-платформу Project Ethan 3 ч.
Ноутбуки с процессорами Intel Meteor Lake будут несильно дороже моделей на базе актуальных Raptor Lake 5 ч.
SK hynix захватила почти 50 % рынка серверной оперативной памяти 5 ч.
Статистика Steam: AMD отвоевала всё утраченное, а английский снова стал самым популярным языком 6 ч.
Мировой рынок умных часов вырос на 9 % в третьем квартале — лидерами роста стали Huawei и Fire-Boltt 7 ч.
Новая статья: Обзор Core i9-14900K: даёшь 6 ГГц! 13 ч.
Одноплатный компьютер Orange Pi AIpro получил процессор Huawei Ascend с ИИ-ускорителем 14 ч.
Размер имеет значение: Cloudflare перейдёт от 1U- к 2U-серверам ради экономии энергии и снижения затрат 14 ч.