Сегодня 11 декабря 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Вирус LummaC2 научили следить за мышью при помощи тригонометрии

Эксперты по кибербезопасности из компании Outpost 24 обнаружили обновлённый вариант вируса LummaC2 4.0, который при помощи тригонометрических методов отслеживает положение указателя мыши на экране, определяя таким образом присутствие пользователя — это помогает ему оставаться неактивным всё прочее время и затрудняет его изучение в «песочнице».

 Источник изображения: Pexels / pixabay.com

Источник изображения: Pexels / pixabay.com

«Песочница» позволяет экспертам по кибербезопасности ограничивать среду работы подозрительных приложений, где их действия можно отслеживать в изоляции от уязвимого окружения. Предназначенный для кражи данных LummaC2 4.0 избегает попадания в «песочницу», потому что активизируется только тогда, когда за компьютером работает человек.

Вирус отслеживает позицию курсора мыши по пяти ключевым точкам, что помогает ему срабатывать лишь в том случае, когда разница между его положениями оказывается достаточно большой, чтобы указывать на живого пользователя — свойственные человеку действия вычисляются при помощи тригонометрии. Если же оно не обнаруживается, вредонос запускает цикл заново.

LummaC2 4.0 отличается от предыдущих версий и другими нововведениями, в том числе более эффективными методами обфускации — затруднения анализа кода, и более удобной панелью управления, что важно для вируса, который продаётся разработчиками. Эксперты по кибербезопасности отмечают, что новаторский механизм работы LummaC2 4.0 несколько осложняет его изучение: потребуется эмулятор движения мыши на основе шаблонов, свойственных живому пользователю, или анализ алгоритма отслеживания. Тригонометрические методы анализа — это конечно, остроумное решение, но едва ли они станут решающим фактором для распространения вируса, уверены эксперты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Тактический шутер Ready or Not про будни спецназа получит одиночный режим и покинет ранний доступ 13 декабря 4 ч.
Chrome предложит пользователям из Европы выбрать поисковую систему 4 ч.
Культовому Doom исполнилось 30 лет 7 ч.
Регуляторы США и Великобритании заинтересовались вложениями Microsoft в OpenAI 15 ч.
Apple заблокировала работу Android-приложений для обмена сообщениями с пользователями iMessage 19 ч.
Новая статья: Gangs of Sherwood: Робин — Гуд, а игра — не «гуд». Рецензия 10-12 00:22
Новая статья: Gamesblender № 652: GTA VI, хоррор от Кодзимы, Marvel’s Blade, World of Goo 2 — The Game Awards 2023 и другие новости недели 09-12 23:44
ChatGPT разленился и призывает людей работать самостоятельно — OpenAI начала расследование причин 09-12 17:33
Будущее соучредителя OpenAI Ильи Суцкевера в компании остаётся под вопросом 09-12 13:20
Европейские парламентарии пришли к предварительному соглашению по «Закону об ИИ» 09-12 12:46