Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Получи кешбэк на счет при покупке товаров EasyPrint и Т2: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить кешбэк, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, код клиента, должность ...
Покупай блоки питания Gigabyte на сумму от 10 тыс. руб. и получи бонус 15%. Внимание! Бюджет программы ограничен, акция может быть закончена раньше заявленного срока. Чтобы получить бонус, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, код клиента ...
Закупайте выделенный ассортимент товаров для дачи по специальным ценам до 15 мая включительно, но ассортимент ограничен. Узнавайте наличие и конечную стоимость на оптовые закупки у менеджеров АБСОЛЮТ
Уважаемые партнеры! Приглашаем принять участие в акции «Сплошные плюсы!». Закупайте в Merlion материнские платы MSI и за каждые пять, десять или двадцать закупленных позиций одну получите в подарок. Подарочная позиция выплачивается в виде бонуса на баланс компании партнера. Бонус за подарочную ID ...
Уважаемые партнеры! Treolan приглашает принять участие в акции по решениям «Гравитон» для новых* партнеров. Продукты: серверы СХД ПАК Закупая решения «Гравитон», вы накапливаете баллы, которые сможете обменять на подарочные сертификаты на ваш выбор. *Новыми считаются партнеры, не совершавшие ранее ...
12345Все

DDoS-атака с приложением Updates for Android

18.05.2020  Новости, Безопасность

Компания ESET сообщила о том, что обнаружила вредоносное приложение под названием Updates for Android, используемое для запуска DDoS-атаки. Ее целью стал официальный сайт компании: www.eset.com. Приложение было загружено в Play Market в сентябре 2019 г. В первой версии отсутствовала функция загрузки JavaScript, необходимая для DDoS-атаки, она появилась позднее вместе с обновлением. Приложение позиционировалось как новостной ресурс и продвигалось через сайт i-Updater.Com. Действия преступников оказались довольно эффективными: к моменту атаки программа была загружена 50 тысяч раз. В Updates for Android, чтобы избежать подозрений, действительно появлялись новости. Но основная задача приложения состояла в получении команд c заранее определенного сайта, который выполнял функции C&C-сервера. Каждые 150 мин проводилась проверка связи и передача идентификатора устройства. Это было необходимо для установления контроля над каждым из них. В результате программа могла отображать в браузере рекламу, скрывать свою иконку (маскироваться), выполнять код JavaScript. Именно последняя функция и была использована для атаки на сайт ESET. Благодаря обнаружению этой вредоносной программы, отмечают в ESET, удалось усовершенствовать методы защиты от DDoS. Некоторые из них уже применяются в рамках деятельности ... читать далее.

Рекомендовано к прочтению


Positive Technologies научила нейросеть находить вирусы, «читая» файлы как текст
Компания Positive Technologies разработала нейросеть для обнаружения вредоносного кода. Модель ByteDog основана на архитектуре «трансформер», которую используют LLM (большие языковые модели). В отличие от классических моделей, ByteDog работает не с текстом или изображениями, а анализирует ...

Innostage PAM обновлен до версии 1.6.0
Innostage PAM обновлен до версии 1.6.0. В новой версии расширены возможности проверки передаваемых файлов через ICAP и работы с SSH- и SFTP-подключениями в сетевых сегментах с пересекающейся адресацией. Также продукт получил новые возможности для инвентаризации привилегированных учетных записей и ...

Indeed AM 9.4: усиленная защита, новые сценарии аутентификации и гибкое управление доступом
Компания «Индид», российский разработчик решений в области защиты айдентити, представила новую версию системы управления доступом и многофакторной аутентификации — Indeed Access Manager 9.4 (Indeed AM). Ключевые обновления расширяют сценарии аутентификации, усиливают безопасность доступа и делают ...

Иллюзия безопасности мобильных приложений: почему root-детекцию обходят за минуты
В мире мобильной безопасности существует устойчивое заблуждение: если приложение при запуске проверило, есть ли на устройстве root или джейлбрейк, значит, можно выдохнуть. Но это только видимость безопасности — создается иллюзия защиты, но профессионалы знают, что хакеры обходят примитивные ...

Ideco представила обновление межсетевого экрана Ideco NGFW Novum
Компания Ideco, российский разработчик решений сетевой безопасности, в рамках вебинара представила обновление межсетевого экрана нового поколения Ideco NGFW Novum. Релиз фиксирует переход продукта от высокопроизводительного NGFW к управляемой enterprise-платформе: в обновление вошли четыре крупных ...
     
Ритейл ускоряет переход в облака: спрос на аренду мощностей вырос вдвое
Во втором полугодии 2025 года ритейл и FMCG продемонстрировали умеренный рост инвестиций в ИТ-инфраструктуру, одновременно резко изменив модель потребления ресурсов. Ключевым трендом стало двукратное увеличение спроса на аренду вычислительных мощностей — сегмент коммерческих ЦОДов и публичных ...

«Связь-2026»: новые масштабы на новой площадке
Выставка «Связь» была и остается крупнейшим профильным мероприятием в РФ, СНГ и Восточной Европе, охватывающим тематику телекоммуникаций и информационных технологий, как отмечают организаторы. Выставка этого года, которая планово прошла в апреле, стала 38-й по счету. Мероприятие организовал ...

СберТех и «Флант» помогут бизнесу создавать высоконагруженные приложения
Российские разработчики СберТех и «Флант» подписали меморандум о стратегическом партнерстве на конференции для поставщиков и потребителей ИТ-решений «АКПО-Конф». Соглашение направлено на формирование комплексного технологического стека для гибкого создания, интеграции и поддержки высоконагруженных ...

Merlion — официальный дистрибьютор CET Group
Merlion и CET Group сотрудничают уже около 10 лет, поставляя российским потребителям весь спектр продукции вендора: запасные части и совместимые расходные материалы — от картриджей и тонеров до ключевых компонентов — для ремонта и обслуживания печатающей техники производства крупных мировых ...

УльтимаТек запустил собственную лабораторию по информационной безопасности для промышленных предприятий
В 2025 году промышленные предприятия в России стали основной целью киберпреступников: на них пришлось 17% всех успешных кибератак, что на 16% больше по сравнению с предыдущим годом. Сегодня УльтимаТек объявляет о стратегическом усилении направления информационной безопасности и запуске ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.