Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

В период с 1.06.2026 по 30.06.2026 включительно действует промоакция для всех партнёров: некоторые позиции клавиатур, компьютерных мышей, беспроводных зарядных устройств, а также аксессуаров Satechi серии OntheGo можно заказать со скидкой 7%. Satechi – эргономичные аксессуары для ...
Уважаемые партнеры! Приглашаем принять участие в акции «Расширяй границы!». Закупайте компьютерную периферию ОКЛИК и получите бонус до 7%! В списке акционных товаров – 240 позиций (мыши, клавиатуры, коврики, наушники с микрофоном, колонки, веб-камеры, микрофоны, числовые блоки для ...
С 25.05.2026 по 25.06.2026 действует акция для партнёров: камеры SJCAM моделей C400, ZV200, SJ6 Ultra можно заказать со скидкой 20%. Линейка экшен-камер SJCAM — актуальнейший товар к предстоящему летнему сезону, когда спрос на портативные решения для съёмки путешествий и активного отдыха ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Доказательство выгоды». Закупайте видеорегистраторы DIGMA в период действия акции и получите бонус 2 000 руб. за каждые 50 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное описание и список ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Выгодная сборка». Закупайте комплектующие для компьютеров в период действия акции и получите бонус 2 000 руб. за каждые 50 000 руб. отгрузок. В акции участвуют компьютерные комплектующие брендов: Bloody, Kingprice, DIGMA ...
12345Все

Угроза Tidserv с загрузкой Chromium Embedded Framework

02.04.2013  Новости, Безопасность

Корпорация Symantec обнародовала подробности работы сложной активной угрозы Tidserv (или TDL), которая маскирует себя в системе с помощью руткит-технологий, и по этой причине обнаружить ее крайне сложно. Будучи обнаруженной еще в 2008 г., она остается активной до сих пор. Распространяемый сейчас в Интернете вариант Tidserv использует в своей работе программную платформу Chromium Embedded Framework (CEF). И хотя это не первый случай, когда злоумышленники используют легитимное ПО в своих целях, в данном случае для корректной работы вируса требуется загрузка всех компонентов среды общим размером в 50 Мбайт, что довольно необычно для вредоносных программ. Backdoor.Tidserv имеет компонентную структуру, что позволяет ему подгружать новые модули и сразу же встраивать их в процессы ОС. В более ранней версии Tidserv модуль serf332 использовался для сетевых операций, таких как автоклики и рекламные всплывающие окна. Для их реализации используются COM-объекты открытия страниц и анализа их содержимого. Недавно эксперты Symantec обнаружили, что Tidserv начал скачивать для использования новый модуль с названием cef32. Этот модуль имеет тот же функционал, что и serf332, однако требует наличия библиотеки cef.dll, являющейся частью CEF. Как правило, это означает, что на зараженную систему требуется загрузить все компоненты CEF объемом около 50 Мбайт. За период с 4 по 21 марта число скачиваний CEF резко выросло. Специалисты не могут однозначно отнести этот рост на счет активности Tidserv ... читать далее.

Рекомендовано к прочтению


Федеративная архитектура: более безопасный путь к конвергенции ИТ-ОТ в эпоху ИИ
Федеративная архитектура (Federation Architecture, FA) обеспечивает баланс преимуществ конвергенции ИТ-ОТ с мерами безопасности, одновременно снижая риски, связанные с искусственным интеллектом, и обеспечивая централизованное получение инсайтов, пишет на портале Data Center Knowledge Давуд Шахлаи ...

Руцентр выпускает на рынок собственный сервис защиты от кибератак с интеллектуальной фильтрацией
Компания по управлению онлайн-активами Руцентр запустила новую версию хостинг-платформы со встроенной защитой от кибератак уровня L7. Решение является собственной разработкой Руцентра и будет интегрировано во всю продуктовую линейку виртуального хостинга. Обновление затронет более 50 тысяч активных ...

«Информзащита»: техника распыления паролей стала одним из ключевых векторов атак
Эксперты компании «Информзащита» зафиксировали рост активности атак на корпоративные учетные записи с использованием техники распыления паролей. По данным исследований компании, в 2026 году злоумышленники ежемесячно задействуют более 12000 уникальных spray IP, каждый из которых атакует не менее 10 ...

ЦСР: российский рынок кибербезопасности превысил 364 млрд рублей и к 2031 году может преодолеть отметку в 1 триллион
Центр стратегических разработок опубликовал ежегодное исследование российского рынка информационной безопасности по итогам 2025 года и подготовил прогноз его развития до 2031 года. По оценке экспертов, рынок сохраняет устойчивую положительную динамику — выше среднемировых показателей и темпов роста ...

Точка невозврата для корпоративных ИТ: начало эпохи пост-Windows 10
К началу 2026 года корпоративная ИТ-инфраструктура на базе Windows 10 и вышедших в то же время сопутствующих продуктах фактически оказалась в зоне риска: поддержка устаревших решений Microsoft завершена, безопасных способов оставаться на привычной ИТ-инфраструктуре практически не осталось. В ...
     
Число DDoS-атак на российские компании в начале 2026 года выросло на 27%
Наиболее атакуемыми отраслями остаются телеком, финансовый сектор и государственные организации; мощность отдельных атак выросла на 173%, а атаки свыше 200 Гбит/с участились на 215% По данным Kaspersky DDoS Protection, за период с января по май 2026 года число DDoS-атак в России и странах СНГ ...

М.Видео: продажи кофемашин в России выросли на 14% в первом квартале 2026 года
ПАО «М.видео» сообщает о росте рынка кофемашин и кофеварок в России по итогам первого квартала 2026 года. За январь-март россияне приобрели около 760 тыс. устройств на сумму свыше 10,3 млрд рублей. По сравнению с аналогичным периодом прошлого года продажи выросли на 14% в количественном выражении ...

«РТК-ЦОД» строит Wi-Fi инфраструктуру своих дата-центров на оборудовании Eltex
«РТК-ЦОД» начал проект по обеспечению своих дата-центров защищённой беспроводной сетью на оборудовании компании Eltex. Аппаратная основа — внутренние точки доступа WEP-30L, работающие на основе Wi-Fi 6: они рассчитаны на высокую плотность подключений и постоянную нагрузку. Точки доступа ...

ПМЭФ-2026. Сбер и РЕД СОФТ объявили о стратегическом партнерстве
Сбер и РЕД СОФТ, объявили о стратегическом партнерстве. Соглашение было подписано на ПМЭФ. Объединив свои ключевые компетенции, компании запланировали глубокую интеграцию искусственного интеллекта в программные продукты с целью создания решений, которые зададут новые стандарты отрасли и обеспечат ...

Авито Реклама и Авито Товары: гаджеты стали самым популярным подарком выпускникам
Эксперты Авито Рекламы и Авито Товаров провели опрос среди 10 000 жителей России*, чтобы узнать, какие подарки родители выбирают детям к окончанию школы и сколько готовы на них потратить. Выяснилось, что большинство родителей выпускников планируют вручить подарок в честь окончания школы — чаще ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.