Сегодня 19 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Вирус LummaC2 научили следить за мышью при помощи тригонометрии

Эксперты по кибербезопасности из компании Outpost 24 обнаружили обновлённый вариант вируса LummaC2 4.0, который при помощи тригонометрических методов отслеживает положение указателя мыши на экране, определяя таким образом присутствие пользователя — это помогает ему оставаться неактивным всё прочее время и затрудняет его изучение в «песочнице».

 Источник изображения: Pexels / pixabay.com

Источник изображения: Pexels / pixabay.com

«Песочница» позволяет экспертам по кибербезопасности ограничивать среду работы подозрительных приложений, где их действия можно отслеживать в изоляции от уязвимого окружения. Предназначенный для кражи данных LummaC2 4.0 избегает попадания в «песочницу», потому что активизируется только тогда, когда за компьютером работает человек.

Вирус отслеживает позицию курсора мыши по пяти ключевым точкам, что помогает ему срабатывать лишь в том случае, когда разница между его положениями оказывается достаточно большой, чтобы указывать на живого пользователя — свойственные человеку действия вычисляются при помощи тригонометрии. Если же оно не обнаруживается, вредонос запускает цикл заново.

LummaC2 4.0 отличается от предыдущих версий и другими нововведениями, в том числе более эффективными методами обфускации — затруднения анализа кода, и более удобной панелью управления, что важно для вируса, который продаётся разработчиками. Эксперты по кибербезопасности отмечают, что новаторский механизм работы LummaC2 4.0 несколько осложняет его изучение: потребуется эмулятор движения мыши на основе шаблонов, свойственных живому пользователю, или анализ алгоритма отслеживания. Тригонометрические методы анализа — это конечно, остроумное решение, но едва ли они станут решающим фактором для распространения вируса, уверены эксперты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч 9 ч.
AMD представит технологию FSR Redstone с реконструкцией лучей и не только 10 декабря 12 ч.
Спасение галактики, истребление пауков и многое другое: Microsoft раскрыла, какие игры пополнят Game Pass в конце ноября и начале декабря 13 ч.
Спустя 7 лет после запуска и через 18 лет после Steam в Epic Games Store появилась возможность дарить игры друзьям 14 ч.
Генпрокуратура признала нежелательной деятельность разработчиков S.T.A.L.K.E.R. 2: Heart of Chornobyl на территории России 16 ч.
Alibaba выпустила ИИ-бота Qwen — будущего конкурента ChatGPT 16 ч.
Евросоюз рассматривает необходимость ограничения возможностей американских облачных гигантов 16 ч.
Roblox скоро начнёт разделять пользователей по возрасту — грядёт обязательная верификация 17 ч.
ИИ-агент в Windows 11 сможет загружать вирусы, предупредила Microsoft 17 ч.
Интернет внезапно засбоил по всему миру — в этом замешана Cloudflare 18 ч.
Акции бигтехов в США просели в цене на фоне обеспокоенности инвесторов формированием ИИ-пузыря 3 ч.
Microsoft и Nvidia готовы вложить до $15 млрд в ИИ-стартап Anthropic 5 ч.
Meta выиграла судебную тяжбу с антимонопольным регулятором США, призывавшим к её разделению 5 ч.
Новая статья: HUAWEI XMAGE 2025: мобильная фотография как полноценное окно в мир искусства 8 ч.
$30 млрд и 1 ГВт: Microsoft, NVIDIA и Anthropic договорились о сотрудничестве 8 ч.
Новая статья: Обзор ноутбука Acer Nitro V 16S AI: минимальный набор геймера, или На что способна мобильная версия GeForce RTX 5050 9 ч.
Xiaomi отчиталась об отличных продажах новых флагманов, миллиарде устройств умного дома и других успехах третьего квартала 9 ч.
Arm добавила Neoverse поддержку NVIDIA NVLink Fusion 10 ч.
Noctua пообещала «совсем скоро» выпустить чёрный кулер NH-D15 G2 chromax.black 10 ч.
Asus выпустила компактную плату Pro WS B850M-ACE SE для рабочих станций на Ryzen 9000 и Epyc 4005 10 ч.