Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Бонусы под елкой!

Уважаемые партнеры! Приглашаем принять участие в акции «Бонусы под елкой!». Спешите получить бонус до 6% за закупку периферии Acer. Новым партнерам предусмотрен дополнительный бонус. В акции принимают участие: клавиатуры, мыши, коврики, наушники, презентеры, рюкзаки и сумки для ноутбука. Период ...
Сделай Новый год ярче!
Специальное предложение на сканеры Datalogic
Кешбэк 5% за покупку новых мини-ПК CBR
Закупай и получай бонусы от ГЕЛЕОС!

Новогодний перезвон с Fanvil

Уважаемые партнеры! Treolan предлагает вам принять участие в программе по телефонам Fanvil. Совершая закупку телефонов Fanvil в Treolan, вы можете получить подарочные карты федеральных сетей на ваш выбор. Для участия в программе необходимо зарегистрироваться
Специальное предложение на всё оборудование BIXOLON
Купи новые модели корпусов СBR и получи кешбэк!
Кешбэк 5% за покупку новых блоков питания CBR
Предновогодняя гонка от Defender!

Бонус-time от Бастион

1 дилер, максимально увеличивший закупки продукции Бастион в период проведения акции в процентном соотношении к предыдущему периоду*, но не менее 2 000 000 руб., получит бонус 160 000 руб. 6 дилеров, максимально увеличившие закупки продукции Бастион в период проведения акции в процентном ...
МТС Линк: «Техника в награду!»
Виртуализация Veil от НИИ «Масштаб» - ваш звездный час!
MasterSCADA: «Путь к ценным наградам»
Смартфон Ulefone + наушники в подарок

Hyundai, Vitek и STARWIND дарят тепло

Уважаемые партнеры! Приглашаем принять участие в маркетинговой акции! В период с 20.10 по 20.11.25 г. закупайте СВЧ и мини-печи Hyundai, Vitek и STARWIND и получите бонус до 400 руб. за каждую приобретенную позицию. - Минимальная сумма заказа – 100 единиц товара (любые позиции). - ...
Приятные бонусы при покупке платформ OpenYard
Раскрутите барабан призов с Zalman!
IRBIS: «Чистый бонус»
Дисплеи Dahua высокой яркости для видеостен на выгодных условиях

Newland дарит подарки: сезонное предложение на терминалы и сканеры

Уважаемые партнеры! Спешим поделиться отличной новостью: мы запускаем акцию на популярное оборудование Newland, которое уже доступно прямо с нашего склада! Это прекрасная возможность оперативно обновить ваш парк техники и получить дополнительные преимущества. В рамках специального предложения мы ...
Не упусти свой шанс, заработай бонус от A4Tech!
Лови подарки от Filum!
QNAP: «Бонус за оборот!»
Устойчивая выгода с «Бастион»
12345Все

BackDoor.Gootkit.112 — новый многофункциональный бэкдор

09.04.2014  Новости, Безопасность

Сложные многокомпонентные троянцы, обладающие функционалом бэкдора, то есть способные выполнять на инфицированном компьютере поступающие с удаленного сервера команды, встречаются в «дикой природе» нечасто. Одну из таких вредоносных программ, получившую наименование BackDoor.Gootkit.112, недавно исследовали специалисты антивирусной компании «Доктор Веб». Модуль, отвечающий за инсталляцию бэкдора в систему и реализацию функций буткита, явно был позаимствован разработчиками BackDoor.Gootkit.112 у троянцев семейства Trojan.Mayachok. При этом вирусописатели все-таки внесли в исходный код ряд существенных изменений. Так, оригинальный Trojan.Mayachok перед началом распространения каждой сборки троянца генерировал уникальный код VBR, на базе которого собиралось вредоносное приложение; в архитектуре BackDoor.Gootkit.112 все функции собраны в самом дроппере, который в процессе заражения видоизменяет код VBR. Драйвер, которому передает управление загрузочная запись раздела (Volume Boot Record, VBR) до момента инициализации системы, также взят из известных исходников Trojan.Mayachok, но его код был частично переписан: так, большинство указателей (шелл-код для выполнения инжекта, различные таблицы) с неустановленной целью были приведены к базонезависимому виду, однако при этом некоторые указатели остались нетронутыми. В частности, один из них ссылается на фразу из репертуара Гомера Симпсона «Just pick a dead end and chill out till you die», которую троянец выводит в отладчик после ... читать далее.

Рекомендовано к прочтению


Yandex B2B Tech автоматизировала треть рутинных задач ИБ‑специалистов с помощью ИИ-агентов
Yandex Cloud (входит в бизнес-группу Yandex B2B Tech) внедрила в свой центр управления информационной безопасностью (SOC) мультиагентную систему. Благодаря ИИ-помощникам, разработанным на базе технологий Yandex AI Studio, удалось автоматизировать 39% рутинных задач, которые раньше могли занимать до ...

Выпущена новая версия системы анализа сетевого трафика UDV NTA 1.1
Российский разработчик UDV Group выпустил новую версию системы анализа сетевого трафика UDV NTA 1.1. UDV NTA — это ключевой элемент сетевой видимости и раннего обнаружения атак. В ситуации, когда ландшафт киберугроз постоянно меняется, любое отклонение от нормальной картины сети может ...

«Гарда» снижает нагрузку на ИБ-команды и усиливает контроль конфиденциальной информации
Новая версия «Гарда DLP» снижает трудозатраты служб информационной безопасности и ускоряет разбор ИБ-инцидентов. Система точнее фиксирует события и выявляет инциденты, а также автоматически анализирует аудиозаписи. Это упрощает расследования и делает контроль конфиденциальной информации прозрачным ...

Маскировка под LLM увеличила незаметность кибератак на бизнес на 40%
Специалисты компании «Информзащита» выяснили, что использование злоумышленниками маскировки под трафик больших языковых моделей (LLM) увеличило незаметность кибератак на корпоративный сектор на 42%. Эксперты установили, что поддельные запросы к LLM-API позволяют скрывать вредоносную активность ...

«Информзащита»: атаки через маршрутизаторы выросли почти на 35%
Эксперты «Информзащиты» выявили рост атак на маршрутизаторы на 25% за десять месяцев 2025 года по сравнению с аналогичным периодом прошлого года. Причиной увеличения числа инцидентов специалисты называют сочетание устаревших прошивок, расширение использования удаленных сервисов управления и ...
     
«Белый список» пополнился региональными онлайн-платформами
Перечень российских сервисов и сайтов, которые остаются доступными в периоды отключений мобильного интернета по соображениям безопасности, расширен. Список дополнен социально значимыми сервисами ряда регионов в таких сферах как здравоохранение, образование, общественный транспорт и др. Кроме того ...

Новый подход к автоматизации регуляторной отчетности
Способы автоматизации сбора отчетности по программам инновационного развития (ПИР), организация сбора данных и повышения прозрачности взаимодействия с регулятором станут главными темами вебинара «Новый подход к автоматизации регуляторной отчетности», который состоится 9 декабря в 15:00 Мск. В ...

Обновлённая экосистема ВДНХ: улучшенный UX и ускорение LCP на 40%
Сегодня, в условиях быстрого развития цифровых технологий, крупным компаниям жизненно необходима адаптация своих онлайн-ресурсов к новым запросам посетителей. Удобство пользования становится одним из ключевых факторов успеха: интуитивно понятный интерфейс, быстрая загрузка страниц, адаптивность под ...

Госзаказ на киберзащиту: траты на ИБ-услуги выросли на 68% за два года
По данным сервиса «Контур.Закупки», госзаказчики по закону 44-ФЗ с 1 января по 26 ноября 2025 года разместили закупки услуг в сфере информационной безопасности почти на 21,8 млрд рублей, что на 62% больше, чем за весь 2024 год, и на 68% больше, чем в 2023-м. При этом число процедур практически ...

Лаборатория машинного обучения в науках о Земле МФТИ начала использовать внешний массив GPU/TPU-карт RSC ScaleStream-C
В Лаборатории машинного обучения в науках о Земле Московского физико-технического института (МФТИ) начали использовать внешний массив PCIe-коммутации RSC ScaleStream-C (JBOG), в который установлены четыре высокопроизводительные GPU-карты. «Это новое техническое решение разработки РСК позволит нам ...

Лидеры читательского рейтинга

Подборка по дате

Декабрь 2025
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.9.  Создание сайта — студия iMake.