До появления ботнетов, MyDoom, Stuxnet, персональные компьютеры на операционной системе DOS атаковали совсем другие типы угроз, нежели в наши дни. Некоторые просто раздражали пользователей, другие могли повредить файлы и нанести вред операционной системе.
Возможность вспомнить вирусы 80-х и 90-х годов даёт Интернет-архив и его музей вредоносного ПО (Malware Museum). Благодаря эмулятору DOS в браузере с этими вирусами можно познакомиться лично. Первоначальную коллекцию создал Джейсон Скотт, куратор Интернет-архива, и главный исследователь из компании F-Secure Микко Хиппонен.
Чтобы обезопасить посетителей, все наиболее разрушительные части из вирусов были устранены. Всё, что осталось - компьютерная графика в интерьере DOS. Сейчас в музее доступно 65 образцов, по большей части вирусов. Есть Ambulance с анимацией ASCII в виде скорой помощи на экране, даже со звуком, движение которой заканчивается встречей с бетонной стеной. Другой вирус с простым названием Italian показывает итальянский флаг с сообщением на экране ITALY IS THE BEST COUNTRY IN THE WORLD.
Есть образец вируса Frodo с сообщением FRODO LIVES, которое показывается на экране 22 сентября - это день рождения Бильбо Бэггинса из «Властелина Колец». Попутно вирус повреждает файлы и производит другие неприятные действия. В будущем можно ожидать расширения музейной коллекции.
В 2015 году компания Apple постепенно начала выпускать программные продукты на конкурирующей платформе Android, впервые распространив на неё ряд своих сервисов, и останавливаться не собирается. Портал 9to5Mac со ссылкой на неназываемого представителя компании сообщает, что генеральный директор Тим Кук недавно провёл встречу с сотрудниками. Во время этой встречи было сказано о планах по дальнейшему распространению приложений и сервисов на Android. Также речь шла об открытии нового магазина в Китае, новом кампусе компании и других вещах.
Что касается темы Android, говорилось о новых приложениях и сервисах уже в этом году. Также затрагивалась тема долгосрочных разработок аппаратных продуктов. Apple использует сервис Apple Music на Android как пробный шар по распространению своих сервисов на другие платформы, намереваясь продолжать ещё более активно в будущем.
В сентябре прошлого года Apple выпустила своё первое Android-приложение, которым стало Move to iOS, призванное помочь при переходе с Android на iOS перенести файлы, документы, контакты, письма и сообщения. После вышли ещё два приложения, Beats Pill и Apple Music.
В новый кампус первые работники начнут перебираться в январе будущего года, а сороковой розничный магазин планируется открыть летом в Китае.
В сети появился новый троян, способный красть у пользователей файлы, делать скриншоты и вести видеозапись общения в Скайпе. Троян называется T9000, представляя собой модификацию версии T5000 2013-14 годов, нацеленной на правозащитников, автомобильную промышленность и правительства некоторых стран Азиатско-Тихоокеанского региона.
На этот раз исследователи из Palo Alto Networks обнаружили T9000 в фишинговых электронных письмах, получателями которых являются различные организации в США, но это универсальное приложение, способное работать против любой цели. Заражение происходит через файлы формата RTF, используя уязвимости CVE-2012-1856 и CVE-2015-1641.
По сравнению с прошлой версией T9000 намного изощрённее, всеми силами стараясь избежать обнаружения. T9000 использует многоуровневый процесс установки, перед каждым этапом проверяя наличие антивирусных инструментов, таких как Sophos, INCAInternet, DoctorWeb, Baidu, Comodo, TrustPortAntivirus, GData, AVG, BitDefender, VirusChaser, McAfee, Panda, Trend Micro, Kingsoft, Norton, Micropoint, Filseclab, AhnLab, JiangMin, Tencent, Avira, Kaspersky, Rising и Qihoo 360.
Если проверка пройдена, после собирается информация о системе и отправляется на удалённый сервер, так что хакеры могут отличать одну цель от другой. Основной урон наносят три модуля, устанавливаемые на компьютеры в зависимости от того, какая на них есть информация, заинтересовавшая злоумышленников.
Наиболее важен модуль tyeu.dat, шпионящий за общением в Скайпе. При запуске приложения в нём появляется сообщение explorer.exe wants to use Skype. Таким образом вирус показывает себя и любезно просит разрешения начать шпионить за пользователем. Если дать ему разрешение, он может записывать переписку, аудио и видеообщение.
Модуль vnkd.dat предназначен для кражи файлов с компьютера. Данные могут быть украдены в том числе с внешних устройств, к их числу относятся файлы с расширениями doc, ppt, xls, docx, pptx и xlsx. Модуль qhnj.dat позволяет серверу передавать на компьютер команды с возможностью создавать, перемещать и удалять файлы и папки, зашифровывать данные, копировать содержимое буфера обмена.
Ранее троян T5000 связывали с группировкой Admin@338, считающейся неофициальной кибер-армией Китая.
Желающие купить портативный компьютер на платформах Linux или Android по цене всего $40 с возможностью отображения видео формата 4K получили новый вариант в виде устройства Hardkernel Odroid-C2. Это плата для разработчиков без корпуса, наподобие популярной Raspberry Pi 2, которая стоит $35. Южнокорейская компания Hardkernel заявляет, что Odroid-C2 обладает большей производительностью и может служить в качестве замены настольным компьютерам.
Популярность подобных плат довольно велика среди производителей роботов, дронов и других нетрадиционных устройств. Немногие платы позиционируются как замена настольным ПК, и если они настолько производительны, как Nvidia Jetson и Rockchip Firefly, то и стоят свыше $200.
Odroid-C2 может работать на Ubuntu 16.04 или Android 5.1. Сильной стороной платы является графика ARM Mali-450 MP3, поэтому игры на Android и Linux могут представлять особый интерес для его обладателей. Плата может быть подключена к монитору формата 4K через интерфейс HDMI 2.0. Чип ускорения видео может работать с кодеком H.265 в формате 4K на частоте 60 кадров/с.
В качестве процессора используется 64-битный ARM Cortex-A53, как в смартфонах, планшетах, ПК и серверах, объём оперативной памяти DDR3 составляет 2 Гб. Есть разъём Gigabit Ethernet, USB 2.0, microSD и eMMC. При работе с Linux можно установить вентилятор и радиатор. Также имеются разъёмы GPIO, I2C, I2S и UART, но не поддерживается система Windows 10 IoT. Продажи начнутся 4 марта с предустановленной системой Ubuntu.
Компания Apple не одобряет ремонт своих устройств собственными усилиями пользователей или в неофициальных мастерских. Регулярные обзоры от портала iFixit ставят продуктам компании низкие оценки ремонтопригодности, поскольку внутри корпусов всё, что только можно, намертво припаяно и приклеено. Однако официальный ремонт устройств Apple является дорогим удовольствием, поэтому многие ищут ремонт подешевле.
Последнее обновление системы iOS 9 на отремонтированных таким образом устройствах приводит к появлению ошибки 53, после чего аппарат перестаёт подавать признаки жизни и безвозвратно уносит с собой все пользовательские данные. Пока никакого способа вернуть эти данные найдено не было. Кроме того, перед установкой обновления Apple не предупреждает пользователей о возможности такого исхода. Судя по всему, главным источников проблемы является датчик отпечатков пальцев Touch ID в кнопке Home, что может являться целенаправленной мерой разработчиков против попыток неправомерного доступа к устройству.
Таким образом, не пожелавшие платить суммы в районе $300 за ремонт после окончания гарантии в официальных магазинах Apple вместо экономии получили мёртвый смартфон. Ошибка может появиться не только в связи с датчиком отпечатков, но и при других повреждениях аппарата, не исправленных должным образом. Обладателям таких устройств пока можно порекомендовать забыть об обновлениях операционной системы.